Im Zscaler Client Connector – der Endgeräte-Software, die Nutzergeräte an die Sicherheitsdienste von Zscaler anbindet – bestehen mehrere Schwachstellen, die zusammen die Ausführung von Schadcode aus der Ferne ermöglichen. Ein Angreifer benötigt dafür weder gültige Zugangsdaten noch besondere Rechte auf dem Zielsystem: Er kann eigenen Code einschleusen und im Kontext des Client Connectors ausführen lassen. Damit übernimmt der Angriff die Rechte und Berechtigungen dieser Komponente auf dem betroffenen Endgerät. Da der Client Connector auf Arbeitsplatzrechnern und mobilen Geräten flächendeckend installiert wird und eine zentrale Rolle beim Netzwerkzugang und bei der Durchsetzung von Sicherheitsrichtlinien spielt, betrifft eine erfolgreiche Ausnutzung nicht nur das einzelne Gerät, sondern kann auch dessen abgesicherten Zugang zu Unternehmensressourcen untergraben.
CVE-2026-59568
9,1
CRITICAL
CVSS Basis-Score
Beschreibung