漏洞与补丁🔥8.0
WatchGuard端点安全严重漏洞可泄露内核与进程内存
原标题: WatchGuard端点安全严重漏洞可泄露内核与进程内存
📋总体概括
WatchGuard端点安全产品被披露一个严重漏洞CVE-2026-13043,CVSS评分高达9.3。该漏洞存在于Panda内核内存访问驱动pskmad.sys中,允许本地已认证攻击者绕过驱动认证机制,进而读取敏感的内核内存和进程内存。由于该驱动本身是安全软件组件,漏洞被滥用可能反过来削弱端点防护,安全厂商产品自身成为攻击面的典型案例。
⚡关键信息
- ▸WatchGuard端点安全产品存在严重漏洞CVE-2026-13043,CVSS评分达9.3
- ▸漏洞位于Panda内核内存访问驱动pskmad.sys中
- ▸本地已认证攻击者可绕过驱动认证机制
- ▸攻击者可访问敏感的内核内存和进程内存
- ▸安全软件自身组件成为本地提权与信息泄露的攻击面
🔥犀利点评
安全厂商的内核驱动正在成为最讽刺的攻击面:为了让自家产品更强大,pskmad.sys直接摸内核内存,结果认证逻辑被绕过,防护软件秒变提权跳板。EDR内核驱动批量翻车的老剧本又添一集——厂商该好好审视,内核驱动权限最小化设计欠的债迟早要还。本地已认证的前置条件确实降低了一些风险,但终端场景下这个门槛几乎不构成障碍。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →