Une faille de Tenable Nessus Agent pour Windows pourrait offrir aux attaquants un accès direct à une compromission complète du système.
La vulnérabilité « … permet potentiellement l’exécution de code arbitraire, ce qui permet à un attaquant d’exploiter la vulnérabilité pour exécuter du code malveillant avec des privilèges SYSTEM élevés », a déclaré Tenable dans son avis de sécurité.
La faille de Nessus Agent
Les agents Nessus sont déployés dans les environnements d’entreprise pour effectuer des analyses continues des vulnérabilités et fonctionnent souvent avec des privilèges élevés sur des systèmes critiques.
Si les accès élevés offrent une visibilité approfondie, ils augmentent également les risques. Les failles présentes dans des services privilégiés peuvent devenir de puissants points d’entrée, permettant aux attaquants d’élever leurs privilèges et d’obtenir le contrôle total du système.
Fonctionnement de la vulnérabilité (CVE-2026-33694)
Référencée sous le nom de CVE-2026-33694 avec un score CVSSv3 de 8,2, la vulnérabilité touche les installations de Nessus Agent sur les systèmes Windows.
Le problème trouve son origine dans une catégorie de faiblesses connues sous le nom d’attaques par lien symbolique ou jonction, une technique qui exploite la manière dont le système de fichiers Windows gère les liens symboliques.
Sous Windows, les jonctions NTFS peuvent rediriger les opérations du système de fichiers d’un emplacement vers un autre.
Si un service privilégié interagit avec ces chemins sans les valider correctement, il peut être trompé et effectuer des actions non prévues.
Dans ce scénario, un attaquant disposant d’un accès local peut créer une jonction malveillante dans un répertoire utilisé par Nessus Agent.
Lorsque l’agent effectue des opérations courantes sur les fichiers — comme la suppression de fichiers temporaires ou de travail — il peut suivre la jonction à son insu et supprimer des fichiers arbitraires ailleurs sur le système.
Impact et risque d’exploitation
Ce comportement permet aux attaquants de supprimer des fichiers arbitraires avec des privilèges SYSTEM. Ils peuvent ensuite introduire du code malveillant et transformer un accès initial limité en compromission complète du système.
Tenable a publié un correctif et aucun cas d’exploitation active n’a été signalé au moment de la publication.
Réduire les risques liés à la sécurité des terminaux
Comme ces agents fonctionnent souvent avec des autorisations élevées, une seule faiblesse peut avoir un impact étendu dans les environnements d’entreprise.
Réduire ce risque exige d’appliquer rapidement les correctifs, de mettre en place des contrôles d’accès stricts et d’assurer une surveillance continue afin de limiter l’exposition et de détecter rapidement les abus.
- Mettez à niveau vers la dernière version et testez les mises à jour avant le déploiement en production.
- Tenez à jour un inventaire complet des actifs exécutant Nessus Agents et donnez la priorité aux systèmes de grande valeur ou exposés à Internet pour la remédiation.
- Imposez le principe du moindre privilège avec des outils PAM et restreignez l’accès local afin de limiter l’exécution inutile avec des privilèges SYSTEM.
- Surveillez les activités suspectes à l’aide de solutions EDR, de la surveillance de l’intégrité des fichiers et d’alertes signalant les suppressions anormales de fichiers, l’exploitation abusive de jonctions ou les comportements d’élévation de privilèges.
- Renforcez les configurations du système et des services en validant la gestion des chemins de fichiers, en limitant la création de jonctions ou de liens symboliques et en imposant des contrôles d’accès stricts sur les répertoires critiques.
- Mettez en œuvre le contrôle des applications et les protections des terminaux afin d’empêcher l’exécution de code non autorisé, même si des privilèges élevés sont obtenus.
- Testez les plans de réponse aux incidents et utilisez des outils de simulation d’attaque avec des scénarios axés sur la compromission des terminaux et l’élévation de privilèges.
Ensemble, ces mesures contribuent à renforcer la résilience en améliorant les défenses et en limitant l’ampleur des dégâts en cas de compromission.
Quand les outils de confiance deviennent une source d’exposition
Cette vulnérabilité met en évidence un défi plus vaste de la sécurité d’entreprise : les outils de sécurité largement considérés comme fiables peuvent également présenter des risques s’ils ne sont pas correctement sécurisés.
Comme les agents Nessus fonctionnent avec des privilèges élevés et offrent une visibilité approfondie sur le système, les faiblesses de leur conception ou de leur implémentation peuvent avoir un impact important dans les environnements concernés.
C’est pourquoi l’adoption d’une approche zero trust peut aider les entreprises à réduire leur dépendance à la confiance implicite et à limiter l’impact des systèmes ou applications compromis.





