CVE-2026-9207CVE-2026-9207是Tanium Connect产品中的一个严重安全漏洞,CVSS评分高达8.8,属于高危级别。该漏洞允许未经授权的攻击者通过网络远程执行任意代码,对系统机密性、完整性和可用性造成严重影响。漏洞存在于Tanium Connect的特定功能模块中,攻击者只需拥有低权限账户即可发起攻击,无需用户交互。Tanium已于2026年5月27日正式披露此漏洞并发布安全公告TAN-2026-014。受影响的企业应及时升级到安全版本,并采取相应的防护措施。此类未授权代码执行漏洞可能被恶意行为者利用来完全控制受影响的系统,窃取敏感数据或部署进一步的攻击。
该漏洞为未授权远程代码执行漏洞,攻击向量为网络可访问(AV:N),攻击复杂度低(AC:L)。攻击者需要拥有低权限账户(PR:L),但无需用户交互(UI:N)。漏洞原理涉及Tanium Connect处理特定输入时缺少适当的权限验证和输入过滤机制,导致攻击者可以通过构造恶意请求参数,在服务器端执行任意系统命令或代码。攻击者通常通过HTTP/HTTPS请求向目标系统的API接口发送精心构造的payload,利用不安全的反序列化或命令注入等方式实现代码执行。成功利用后可获得服务器最高权限,执行任意操作包括文件读写、横向移动和持久化控制。建议管理员检查Tanium Connect的访问日志,排查是否存在异常的API调用模式。