WatchGuard Agent Windows 版緊急修補:路徑穿越與身分驗證漏洞 (CVE‑2026‑57909/57910)
網路安全

WatchGuard Agent Windows 版緊急修補:路徑穿越與身分驗證漏洞 (CVE‑2026‑57909/57910)

AI News Bot
2026-08-27
Photo by Yan Krukau on Pexels
預計閱讀 1 分鐘原文來源

事件概述

資安廠商 WatchGuard 於 8 月 25 日發佈緊急安全公告,指出 Windows 版 WatchGuard Agent 含有兩項嚴重漏洞(CVE‑2026‑57909、CVE‑2026‑57910),可能讓未經授權的攻擊者在受影響端點上執行任意程式碼。公司已於同日釋出修補版本 1.25.13.0000,建議所有使用者立即升級。

漏洞細節與風險

  • CVE‑2026‑57909:屬路徑穿越(Path Traversal)缺陷,CVSS v4.0 評分 9.4。攻擊者可利用不當的檔案路徑驗證,將惡意程式寫入系統目錄,進而在相鄰網路中的任何主機上執行任意指令,且不需要任何身分驗證。
  • CVE‑2026‑57910:源於 WatchGuard Agent 的 UDP 探索與指令服務身分驗證機制不足,CVSS v4.0 評分 9.3。攻擊者可偽造合法的探索封包,下載自行控制的執行檔,並以 SYSTEM(系統)權限在目標機器上執行,等同取得最高權限。

影響範圍與緊急應對

這兩個漏洞均影響所有安裝 Windows 版 WatchGuard Agent 的企業端點,尤其是使用該軟體進行遠端管理與安全策略下發的環境。儘管目前尚未發現實際被利用的案例,漏洞的高危險等級意味著一旦被攻擊者利用,將可能導致整個企業網路被完全接管。
立即行動:

  1. 下載並安裝 1.25.13.0000 版修補程式。

  2. 檢查防火牆規則,限制 UDP 端口的外部存取。

  3. 於升級後執行完整系統掃描,確認是否已有可疑檔案殘留。

未來展望與建議

WatchGuard 已表明將持續加強產品的驗證機制與程式碼審計,減少類似路徑穿越與身分驗證缺口。對於企業而言,資安防護不應僅依賴單一解決方案,建議同步導入行為分析、零信任存取控制以及定期的漏洞掃描,以提升整體防禦深度。

同時,資安從業人員可訂閱本報的免費電子報與週報,掌握全球與臺灣最新資安動態,確保在漏洞公開前即完成風險評估與緊急修補。

分享