La faille de Nessus Agent permet un accès de niveau SYSTEM sous Windows

Une faille de Nessus Agent pourrait permettre à des attaquants d’obtenir un accès de niveau SYSTEM et de compromettre totalement les systèmes Windows.

Écrit par
Ken Underhill
Ken Underhill
Apr 27, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Une faille de Tenable Nessus Agent pour Windows pourrait offrir aux attaquants un accès direct à une compromission complète du système.

La vulnérabilité « … permet potentiellement l’exécution de code arbitraire, ce qui permet à un attaquant d’exploiter la vulnérabilité pour exécuter du code malveillant avec des privilèges SYSTEM élevés », a déclaré Tenable dans son avis de sécurité. 

La faille de Nessus Agent 

Les agents Nessus sont déployés dans les environnements d’entreprise pour effectuer des analyses continues des vulnérabilités et fonctionnent souvent avec des privilèges élevés sur des systèmes critiques. 

Si les accès élevés offrent une visibilité approfondie, ils augmentent également les risques. Les failles présentes dans des services privilégiés peuvent devenir de puissants points d’entrée, permettant aux attaquants d’élever leurs privilèges et d’obtenir le contrôle total du système. 

Fonctionnement de la vulnérabilité (CVE-2026-33694) 

Référencée sous le nom de CVE-2026-33694 avec un score CVSSv3 de 8,2, la vulnérabilité touche les installations de Nessus Agent sur les systèmes Windows.  

Le problème trouve son origine dans une catégorie de faiblesses connues sous le nom d’attaques par lien symbolique ou jonction, une technique qui exploite la manière dont le système de fichiers Windows gère les liens symboliques.

Sous Windows, les jonctions NTFS peuvent rediriger les opérations du système de fichiers d’un emplacement vers un autre. 

Si un service privilégié interagit avec ces chemins sans les valider correctement, il peut être trompé et effectuer des actions non prévues. 

Dans ce scénario, un attaquant disposant d’un accès local peut créer une jonction malveillante dans un répertoire utilisé par Nessus Agent. 

Lorsque l’agent effectue des opérations courantes sur les fichiers — comme la suppression de fichiers temporaires ou de travail — il peut suivre la jonction à son insu et supprimer des fichiers arbitraires ailleurs sur le système.

Advertisement

Impact et risque d’exploitation 

Ce comportement permet aux attaquants de supprimer des fichiers arbitraires avec des privilèges SYSTEM. Ils peuvent ensuite introduire du code malveillant et transformer un accès initial limité en compromission complète du système. 

Tenable a publié un correctif et aucun cas d’exploitation active n’a été signalé au moment de la publication. 

Réduire les risques liés à la sécurité des terminaux 

Comme ces agents fonctionnent souvent avec des autorisations élevées, une seule faiblesse peut avoir un impact étendu dans les environnements d’entreprise. 

Réduire ce risque exige d’appliquer rapidement les correctifs, de mettre en place des contrôles d’accès stricts et d’assurer une surveillance continue afin de limiter l’exposition et de détecter rapidement les abus. 

  • Mettez à niveau vers la dernière version et testez les mises à jour avant le déploiement en production. 
  • Tenez à jour un inventaire complet des actifs exécutant Nessus Agents et donnez la priorité aux systèmes de grande valeur ou exposés à Internet pour la remédiation.
  • Imposez le principe du moindre privilège avec des outils PAM et restreignez l’accès local afin de limiter l’exécution inutile avec des privilèges SYSTEM. 
  • Surveillez les activités suspectes à l’aide de solutions EDR, de la surveillance de l’intégrité des fichiers et d’alertes signalant les suppressions anormales de fichiers, l’exploitation abusive de jonctions ou les comportements d’élévation de privilèges.
  • Renforcez les configurations du système et des services en validant la gestion des chemins de fichiers, en limitant la création de jonctions ou de liens symboliques et en imposant des contrôles d’accès stricts sur les répertoires critiques.
  • Mettez en œuvre le contrôle des applications et les protections des terminaux afin d’empêcher l’exécution de code non autorisé, même si des privilèges élevés sont obtenus.
  • Testez les plans de réponse aux incidents et utilisez des outils de simulation d’attaque avec des scénarios axés sur la compromission des terminaux et l’élévation de privilèges.

Ensemble, ces mesures contribuent à renforcer la résilience en améliorant les défenses et en limitant l’ampleur des dégâts en cas de compromission. 

Quand les outils de confiance deviennent une source d’exposition 

Cette vulnérabilité met en évidence un défi plus vaste de la sécurité d’entreprise : les outils de sécurité largement considérés comme fiables peuvent également présenter des risques s’ils ne sont pas correctement sécurisés. 

Comme les agents Nessus fonctionnent avec des privilèges élevés et offrent une visibilité approfondie sur le système, les faiblesses de leur conception ou de leur implémentation peuvent avoir un impact important dans les environnements concernés. 

C’est pourquoi l’adoption d’une approche zero trust peut aider les entreprises à réduire leur dépendance à la confiance implicite et à limiter l’impact des systèmes ou applications compromis.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.