Betroffen ist der Zscaler Client Connector, die auf Endgeräten installierte Client-Software. In ihr stecken mehrere Fehler, die zusammen eine lokale Rechteausweitung ermöglichen. Ein Angreifer benötigt dafür bereits Zugang zum System, etwa als normales Benutzerkonto ohne besondere Berechtigungen. Über die Schwachstellen kann er eigenen Code in einem privilegierten Kontext ausführen und damit Rechte erlangen, die ihm eigentlich nicht zustehen. Praktisch bedeutet das: Aus einem eingeschränkten Benutzerzugang wird weitreichende Kontrolle über den betroffenen Rechner – etwa um Schutzmechanismen abzuschalten, Einstellungen zu verändern oder weitere Schadsoftware dauerhaft zu verankern. Da die Software als Sicherheitskomponente mit erhöhten Systemrechten läuft, ist sie ein attraktives Ziel für Angreifer, die nach einem ersten Einbruch ihre Position auf dem System ausbauen wollen.
CVE-2026-59567
8,8
HIGH
CVSS Basis-Score
Beschreibung