Разкрити са множество уязвимости, засягащи Zscaler Client Connector, които потенциално позволяват отдалечено изпълнение на код (RCE) върху уязвими системи.
Проследявана като CVE-2026-59568, критичната верига от недостатъци позволява на неудостоверен атакуващ без привилегии да изпълни произволен код в контекста на сигурността на Zscaler Client Connector (ZCC).
Проблемът беше публикуван на 24 август 2026 г. и има CVSS v3.1 оценка от 9.1 от 10, което го поставя в категорията с критична степен на сериозност. Това показва, че атаката може да се проведе по мрежата, изисква ниска сложност, не се нуждае от привилегии и не зависи от взаимодействие с жертвата.
Zscaler Client Connector е приложение за крайни точки, използвано от организациите за насочване на потребителския трафик през услугите за облачна сигурност на Zscaler. Приложението обикновено се внедрява в корпоративни среди с Windows, macOS и мобилни системи за прилагане на политики за достъп до интернет, достъп с нулево доверие (zero trust) и защита на данните.
Поради това уязвимост, засягаща този компонент, може да създаде значителен риск за организациите, които разчитат на него като част от своята архитектура за сигурност на крайните точки. Според описанието на уязвимостта, CVE-2026-59568 представлява множество проблеми в засегнатите версии на Zscaler Client Connector.
Атакуващ би могъл да експлоатира слабостите, за да стартира произволен код в ZCC контекста, без предварително да се удостоверява пред целевата система или да придобива локални потребителски привилегии.
Уязвимостите за отдалечено изпълнение на код са особено опасни, тъй като могат да осигурят на атакуващите първоначална позиция върху дадено устройство. В зависимост от разрешенията и услугите, налични на компрометираната крайна точка, атакуващият може да се опита да инсталира зловреден код, да промени конфигурациите, да открадне идентификационни данни, да извлече чувствителни файлове или да се придвижи странично в корпоративната мрежа.
Уязвимостта може да позволи на атакуващите да получат достъп до защитена информация и да правят неоторизирани промени в данни или системи. Екипите по сигурността трябва да идентифицират всички системи, работещи със Zscaler Client Connector, и да определят дали използват засегнати версии.
Организациите трябва да прегледат резюмето на Zscaler за версиите на приложението Client Connector от 2026 г. за коригирани версии и насоки за обновяване. Администраторите трябва да дадат приоритет на крайните точки, изложени на ненадеждни мрежи, отдалечени служители, високопоставени потребителски групи и устройства с достъп до чувствителни корпоративни ресурси.
Докато корекциите за сигурност не бъдат напълно внедрени, защитниците трябва да наблюдават телеметрията на крайните точки за подозрителни дъщерни процеси, стартирани от компоненти на Zscaler Client Connector. Неочаквани командни обвивки, скриптови интерпретатори, дейност на PowerShell или неподписани изпълними файлове, свързани със ZCC процеси, трябва да бъдат разследвани. Инструментите за откриване и реагиране на крайни точки (EDR) могат да помогнат за идентифициране на аномални връзки между процесите и поведение след експлоатация.
Разкриването подчертава риска от уязвимости в самия софтуер за сигурност. Агентите за крайни точки често работят на дълбоко ниво в корпоративните среди и взаимодействат с мрежови системи, системи за управление на идентичността и за прилагане на политики.