CVE-2026-41288WatchGuard Agent for Windows 的补丁管理组件存在资源权限分配不当漏洞。由于错误的权限设置,经过身份验证的本地攻击者可利用此漏洞将权限提升至 NT AUTHORITY\SYSTEM,从而完全控制受影响系统。
该漏洞源于 WatchGuard Agent 补丁管理组件中存在的不安全权限分配问题(CWE-732)。攻击者首先需要具备本地低权限账户。通过分析系统文件和目录权限,攻击者可发现受影响组件中允许普通用户修改的关键资源(如可执行文件、DLL或配置文件)。随后,攻击者替换合法文件为恶意载荷,或修改配置指向恶意脚本。当系统服务以 SYSTEM 权限重新加载或执行这些资源时,即触发恶意代码执行,从而完成提权。