Компаниите трябва незабавно да актуализират Remote Support и Privileged Remote Access заради риск от неоторизиран достъп
BeyondTrust предупреди своите клиенти да инсталират спешно последните актуализации за продуктите Remote Support (RS) и Privileged Remote Access (PRA), след като бяха открити две критични уязвимости, които могат да позволят заобикаляне на механизмите за удостоверяване. При успешно използване на слабостите нападател без предварителен достъп може да получи неоторизиран контрол върху засегнатите системи.
Проблемите засягат версиите 25.3.2 и по-стари на двата продукта и подчертават колко критична остава сигурността на решенията за отдалечен достъп и управление на привилегировани акаунти.
Две критични слабости засягат процеса на удостоверяване
Първата уязвимост (CVE-2026-40138) се дължи на неправилна обработка в подсистемата за удостоверяване. При определени конфигурации тя позволява на неавтентикиран нападател да заобиколи контрола на достъпа и да получи достъп до защитени ресурси, включително акаунти с повишени привилегии.
Втората уязвимост (CVE-2026-40139) също засяга процеса на удостоверяване в Remote Support и позволява на външен нападател да получи неоторизиран достъп до уязвими инсталации.
BeyondTrust уточнява, че експлоатацията и на двете слабости изисква специфична конфигурация на удостоверяването, без да разкрива технически подробности с цел ограничаване на риска от злоупотреба.
Поправени са и допълнителни уязвимости
Освен критичните пропуски, компанията отстрани още две високорискови уязвимости – CVE-2026-40140 и CVE-2026-40141. Те могат да бъдат използвани за предизвикване на отказ на услуга (DoS), неоторизиран достъп до ограничени ресурси и при определени условия – за ескалация на привилегии.
Потребителите на облачната версия вече са получили необходимите корекции автоматично, докато организациите със собствени инсталации трябва да приложат априлския пакет с актуализации или да преминат към версии RS 25.3.3 и PRA 25.3.3 или по-нови.
История на реални атаки срещу BeyondTrust
Настоящите уязвимости все още не са свързвани с активни атаки, но продуктите на BeyondTrust вече са били използвани като входна точка при реални киберинциденти.
През последните години други критични уязвимости в платформата бяха експлоатирани за внедряване на рансъмуер, а през 2024 г. свързаната с Китай група Silk Typhoon използва две неизвестни дотогава уязвимости, за да компрометира системи на Министерството на финансите на САЩ и други държавни институции.
Случаят показва, че решенията за отдалечена поддръжка и управление на привилегирован достъп остават сред най-атрактивните цели за киберпрестъпници и държавно подкрепяни групи, което прави своевременното инсталиране на актуализации критично за сигурността на организациите.









