
WatchGuardは、Windows版WatchGuard Agentに存在する複数の脆弱性を修正する緊急アップデートを公開した。最も深刻なのはCVE-2026-6787とCVE-2026-6788で、研究者は両脆弱性を連鎖利用することで、ローカルの一般ユーザーがNT AUTHORITY\SYSTEM権限を取得できることを確認した。これにより、攻撃者はWindows端末を完全制御可能となる。 さらにCVE-2026-41288では、パッチ管理コンポーネントにおける不適切な権限設定が問題となった。認証済みローカルユーザーがサービスを操作し、SYSTEM権限へ昇格できる。セキュリティ更新機能自体が攻撃経路として悪用される点が危険視されている。 加えて、WatchGuard Agent Discovery Serviceにはスタックベースのバッファオーバーフロー脆弱性CVE-2026-41286およびCVE-2026-41287も存在していた。これらは同一ネットワーク上の未認証攻撃者が悪用可能で、細工したデータを送信することでエージェントサービスをクラッシュさせられる。 影響はDoSに分類されるが、セキュリティエージェント停止によって監視機能が無効化され、別の不正活動を見逃す危険がある。WatchGuardは、これら脆弱性に対する実用的な回避策は存在せず、公式アップデート適用が唯一の対策だとしている。 管理者には、全Windows端末へWatchGuard Agent 1.25.03.0000を速やかに展開するよう強く推奨されている。 https://securityonline.info/watchguard-agent-windows-privilege-escalation-cve-2026-6787-system-takeover/
Post summary
WatchGuard released an emergency patch to fix multiple privilege‑escalation and buffer‑overflow CVEs (CVE‑2026‑6787/6788, CVE‑2026‑41286/41287/41288) that could allow local or unauthenticated users to gain SYSTEM rights or cause DoS; applying the official update is the only mitigation.






