Dve kritične ranjivosti u WatchGuard Agentu omogućavaju izvršavanje koda sa povećanim privilegijama
WatchGuard objavio dve kritične ranjivosti u Windows Agentu koje omogućavaju izvršavanje koda sa sistemskim privilegijama bez autentifikacije.
Šta se desilo?
Kompanija WatchGuard objavila je upozorenje o dve kritične ranjivosti u svojoj Windows aplikaciji WatchGuard Agent. Ranjivosti CVE-2026-57910 i CVE-2026-57909 omogućavaju neovlašćenim napadačima da izvrše proizvoljni kod sa sistemskim privilegijama na zainficiranim računarima. Problem pogađa sve verzije agenta starije od 1.25.13.0000, a proizvođač je izdao ispravku.
Koga pogađa?
Riziku su izložene sve organizacije koje koriste WatchGuard Agent za zaštitu Windows računara - posebno one sa instalacijama vezanim za javne ili deljene mrežne segmente. Ugroženi su Tier-1 i Tier-2 sistemi, serveri i radne stanice koji se oslanjaju na ovaj endpoint protection alat. Najveća opasnost prijeti preduzećima u finansijskom, zdravstvenom i javnom sektoru gde je nedostupnost sistema kritična.
Kako se zaštititi?
- Neodložno ažurirajte WatchGuard Agent na verziju 1.25.13.0000 ili noviju na svim Windows računarima
- Za CVE-2026-57910 možete koristiti i verzije 1.17.02.0000 ili 1.17.21.0000 kao privremeno rešenje
- Proverite sve WatchGuard Agent instalacije u vašoj mreži i dokumentujte njihove verzije
- Ograničite mrežni pristup UDP discovery i command servisu agenta kroz firewall pravila
- Segmentirajte mrežu kako bi se onemogućio pristup iz nezaštićenih segmenata
- Prioritetno ažurirajte sisteme direktno izložene javnim mrežama
- Monitoring aktivnosti - tražite pokušaje konekcije na UDP portove agenta
Tehnički detalji
CVE-2026-57910 (CVSS 9.3) je ranjivost nepravilne autentifikacije - napadač preko UDP discovery servisa može aktivirati TaskExecute bafer i prisiliti agent da preuzme i izvrši proizvoljni kod. Problem leži u nedostatku provere autentičnosti zahteva i integrnosti preuzetog programa. CVE-2026-57909 (CVSS 9.4) je path traversal ranjivost koja zahvata istu manjkavost - nedostaje autentifikacija kritične funkcionalnosti i nedovoljna kontrola generisanja koda. Budući da WatchGuard Agent obično radi sa SYSTEM privilegijama, uspešna eksploatacija omogućava napadaču puno preuzimanje kontrole - instalacija malvera, konfiguracija bezbednosti, kreiranje persistentnih mehanizama, pristup osetljivim podacima i lateralno kretanje kroz mrežu.
Zašto je važno za region
WatchGuard Agent je često korišćen u korporativnom i državnom sektoru Zapadnog Balkana kao integralni deo endpoint zaštite. Kritičnost ovih ranjivosti - posebno mogućnost izvršavanja koda sa sistemskim privilegijama bez autentifikacije - čini ovaj problem prioritetom za sve IT timove u regionu. Brzina rasprostiranja ranjivosti kroz deljene mrežne segmente ukazuje na potrebu za koordinisanom i bržom primenom zakrpa na lokalnom nivou.
Preporuka Sajber Radara
Tretirujte ove ranjivosti sa najvećom prioritetom i ažurirajte bez odlaganja. WatchGuard nije prijavio aktivnu eksploataciju u divljem okruženju, što vam daje vremenski prozor - koristite ga da idifikujete sve pogođene sisteme i primenite zakrpe pre nego što napadači počnu sa koordinisanim napadima.