漏洞与补丁🔥8.0

WatchGuard端点安全严重漏洞可泄露内核与进程内存

原标题: WatchGuard端点安全严重漏洞可泄露内核与进程内存

GBHackers·2026/10/6 07:43:40🔗 原文

📋总体概括

WatchGuard端点安全产品被披露一个严重漏洞CVE-2026-13043,CVSS评分高达9.3。该漏洞存在于Panda内核内存访问驱动pskmad.sys中,允许本地已认证攻击者绕过驱动认证机制,进而读取敏感的内核内存和进程内存。由于该驱动本身是安全软件组件,漏洞被滥用可能反过来削弱端点防护,安全厂商产品自身成为攻击面的典型案例。

⚡关键信息

  • ▸WatchGuard端点安全产品存在严重漏洞CVE-2026-13043,CVSS评分达9.3
  • ▸漏洞位于Panda内核内存访问驱动pskmad.sys中
  • ▸本地已认证攻击者可绕过驱动认证机制
  • ▸攻击者可访问敏感的内核内存和进程内存
  • ▸安全软件自身组件成为本地提权与信息泄露的攻击面

🔥犀利点评

安全厂商的内核驱动正在成为最讽刺的攻击面:为了让自家产品更强大,pskmad.sys直接摸内核内存,结果认证逻辑被绕过,防护软件秒变提权跳板。EDR内核驱动批量翻车的老剧本又添一集——厂商该好好审视,内核驱动权限最小化设计欠的债迟早要还。本地已认证的前置条件确实降低了一些风险,但终端场景下这个门槛几乎不构成障碍。

本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →