CVE-2026-9208CVE-2026-9208是Tanium Connect产品中的一个高危安全漏洞,CVSS评分达到8.8分,属于远程代码执行(RCE)漏洞。该漏洞允许未经授权的攻击者通过网络远程执行任意代码,从而完全控制受影响系统。漏洞存在于Tanium Connect的接口中,由于缺乏适当的输入验证和权限控制,攻击者可以在低权限状态下利用此漏洞发起攻击。Tanium是一家专注于端点安全和系统管理的企业,其Connect组件通常用于实现系统间的安全通信和集成。此漏洞的严重性在于攻击向量为网络可访问(AV:N),且无需用户交互(UI:N),这意味着攻击者可以在任何可网络访问的位置发起攻击。漏洞的机密性、完整性和可用性影响均被评为高危(C:H/I:H/A:H),表明成功利用可能导致敏感数据泄露、系统完整性破坏以及服务中断。Tanium官方已于2026年5月27日发布安全公告TAN-2026-015,确认并修复了此漏洞。
该漏洞为Tanium Connect中的未授权代码执行问题,攻击者可通过构造特定的HTTP请求来触发代码执行。漏洞产生的根本原因在于Connect组件在处理用户输入时未进行充分的权限验证和输入过滤。在CVSS 3.1评分体系中,该漏洞的攻击向量为网络(AV:N),攻击复杂度低(AC:L),所需权限为低权限(PR:L),无需用户交互(UI:N),影响范围为已修改范围(S:U)。具体利用过程涉及攻击者向Tanium Connect的API端点发送精心构造的请求包,利用组件对特定参数处理不当的缺陷,将恶意代码注入到服务器端执行。由于漏洞存在于认证机制之前或绕过认证的环节,攻击者无需获取有效凭据即可触发代码执行路径。成功利用后,攻击者可在服务器上下文环境中执行任意操作系统命令,获取系统最高权限,并可进一步横向移动至内网其他系统。漏洞主要影响Connect模块的网络接口服务,攻击者可通过发送特制的JSON或XML数据载荷来触发漏洞。