Een onlangs bekend geworden Windows-kwetsbaarheid (CVE-2026-35603) stelt elke niet-beheerdersgebruiker in staat om een kwaadaardig configuratiebestand in de gedeelde C:\ProgramData-map te plaatsen, waar verschillende AI-gestuurde programmeerassistenten automatisch instellingen inlezen. Wanneer een administrator later een van die tools gebruikt — Claude Code, Cursor, Codex CLI of Gemini CLI — wordt het kwaadaardige bestand uitgevoerd met volledige systeemrechten, waardoor de aanvaller zonder waarschuwing de controle over de machine krijgt.
Waarom dit probleem belangrijk is
AI-programmeerassistenten zijn algemeen geworden in ontwikkelingspipelines en worden vaak uitgevoerd met verhoogde rechten om toegang te krijgen tot compilers, pakketbeheerders of interne repositories. De mogelijkheid om code te injecteren die als administrator wordt uitgevoerd, omzeilt de gebruikelijke sandbox op gebruikersniveau die een werkstation beschermt.
Sommigen zullen aanvoeren dat het risico beperkt is tot machines met meerdere gebruikersaccounts, of dat de tools zelden met administratorrechten worden uitgevoerd. Hoewel deze factoren het aanvalsoppervlak verkleinen, elimineren ze het niet. Veel zakelijke laptops worden centraal beheerd en verlenen vaak adminrechten aan ontwikkelaars voor het installeren van compilers of SDK's. Bovendien kan malware dezelfde map misbruiken om op een systeem te blijven aanwezig, zelfs zonder een trigger op administratorniveau, waarbij de AI-assistent enkel als een handig executievector dient.
Kernpunt
CVE-2026-35603 laat zien hoe een schijnbaar onschuldige ontwerpbeslissing — het lezen van configuratie uit een wereldwijd beschrijfbare map — een krachtig escalatiepad kan worden wanneer AI-tools in het spel zijn. Totdat leveranciers de kwetsbaarheid aanpakken, is de enige betrouwbare verdediging het beveiligen van de C:\ProgramData-submappen die door deze assistenten worden gebruikt, en het behandelen van elk onverwacht bestand daar als een teken van een compromis. Het negeren van dit probleem laat een directe weg open voor accounts met lage privileges om volledige controle te krijgen over een Windows-werkstation.
