WatchGuard разкри две критични уязвимости в своя базиран на Windows софтуер „WatchGuard Agent“, които биха могли да позволят на неудостоверени атакуващи да изпълняват произволен код с повишени привилегии.

Пропуските, проследявани като CVE-2026-57910 и CVE-2026-57909, засягат версии на WatchGuard Agent, по-ранни от 1.25.13.0000. Тези проблеми със сигурността бяха публикувани на 25 август 2026 г.

От WatchGuard заявиха, че към момента на разкриването не им е известно някоя от уязвимостите да е била експлоатирана в реална среда. Въпреки това сериозността им и ниската сложност на атаката правят бързото инсталиране на корекции за сигурност изключително важно за организациите, които използват засегнатия компонент за защита на крайни устройства.

CVE-2026-57910 е получила оценка 9.3 по CVSS v4.0 и се описва като дефект при неправилно удостоверяване. Неудостоверен атакуващ с мрежов достъп би могъл да злоупотреби с услугата за UDP откриване и командване на агента, за да задейства инструмента за обработка на събития „TaskExecute“.

Атаката може да накара уязвимия агент да изтегли и изпълни контролирана от атакуващия програма. Тъй като WatchGuard Agent обикновено работи с високопривилегировани права, успешната експлоатация може да доведе до изпълнение на злонамерен код като „SYSTEM“ на Windows системи. Това ниво на достъп би позволило на даден киберпрестъпник да инсталира зловреден код, да променя конфигурациите за сигурност, да създава механизми за трайно присъствие, да осъществява достъп до чувствителни файлове и да се придвижва по-нататък в корпоративната мрежа.

WatchGuard свързва CVE-2026-57910 с няколко категории слабости, включително липсващо удостоверяване за критична функция, неправилна проверка на криптографски подписи и изтегляне на код без проверка на неговата цялост. Комбинацията от тези фактори подсказва, че засегнатата услуга не е проверявала достатъчно добре нито отдалечения заявител, нито програмата, която е била инструктирана да изтегли и изпълни.

Вторият проблем, CVE-2026-57909, има оценка 9.4 по CVSS v4.0. Това е уязвимост от тип „path traversal“ (преминаване през директории), която може да позволи на неудостоверен атакуващ в съседна мрежа да изпълни произволен код на засегната инсталация на WatchGuard Agent. Според WatchGuard успешната експлоатация на CVE-2026-57909 може да доведе до пълна загуба на поверителността, целостта и наличността на засегнатия компонент за защита на крайни устройства.

Пропускът произтича от недостатъчен контрол върху генерирането на код и липсата на удостоверяване за критична функционалност, което създава път за атакуващите да заобикалят контролите за сигурност и да изпълняват отдалечено злонамерен код.

Организациите трябва да обновят засегнатите Windows системи до WatchGuard Agent 1.25.13.0000 или по-нова версия. WatchGuard също така посочи версии 1.17.02.0000 и 1.17.21.0000 като коригиращи CVE-2026-57910, докато за отстраняване на CVE-2026-57909 е необходима версия 1.25.13.0000. Екипите по сигурността трябва да идентифицират всички инсталации на WatchGuard Agent, да потвърдят инсталираните версии и приоритетно да внедрят обновленията на системи, изложени на ненадеждни или споделени мрежови сегменти. Докато се коригира уязвимостта, администраторите трябва да ограничат достъпа до услугата за UDP откриване и командване на агента чрез сегментиране на мрежата и правила на защитната стена.