CVE-2025-9142CVE-2025-9142是Check Point Harmony SASE Windows客户端中的一个高危路径遍历漏洞。该漏洞允许本地低权限用户触发客户端在证书工作目录之外写入或删除文件,CVSS评分达到7.5分,属于高危级别。攻击者利用此漏洞可以突破应用程序的受限文件访问边界,实现对系统敏感区域的未授权文件操作,可能导致配置文件篡改、恶意文件植入或系统关键文件删除等严重后果。由于该漏洞需要用户交互才能触发,攻击复杂度相对较高,但仍对使用受影响产品的企业和个人用户构成实质性安全威胁。建议相关用户密切关注厂商发布的安全更新,及时应用补丁修复此漏洞。
该漏洞为典型的路径遍历(Directory Traversal)问题,存在于Harmony SASE Windows客户端处理证书文件的过程中。应用程序在执行文件写入或删除操作时,未对用户提供的文件路径进行充分的验证和过滤,允许攻击者使用'../'等路径遍历序列访问证书工作目录之外的任意文件系统位置。本地低权限用户可通过诱导具有更高权限的用户进行特定操作(如安装证书、更新配置等),利用客户端的文件处理逻辑缺陷,在目标系统上实现任意文件写入或删除。成功利用此漏洞可导致:1)植入恶意可执行文件实现持久化攻击;2)覆写系统关键配置文件导致服务中断;3)删除安全相关文件绕过安全防护机制。由于攻击需要本地访问权限且需要用户交互,攻击面相对受限,但一旦利用成功可能造成严重的系统完整性破坏。