CVE-2026-22569Zscaler Client Connector for Windows 的受影响版本中存在启动配置错误漏洞。在特定且罕见的情况下,由于启动配置不正确,可能导致少量网络流量绕过系统的安全检查机制,未被正常检测或拦截。此漏洞可能被攻击者利用来规避安全策略,造成一定程度的机密性泄露或完整性受损风险。
该漏洞的根源在于 Zscaler Client Connector 在 Windows 平台上的启动配置逻辑存在缺陷。当客户端服务启动或遭遇特定网络状态变更时,如果配置未能正确加载或应用,后续建立的特定网络连接可能会绕过预期的安全隧道或检查引擎。虽然该情况发生的概率较低,但攻击者无需进行身份认证(PR:N),仅需诱导用户进行特定的交互(UI:R),如访问特定网页或触发网络切换,即可利用此缺陷发送未受检查的流量。这可能导致恶意软件下载或数据外传,从而绕过企业的零信任安全防护。