BeyondTrust отстрани критични уязвимости

Компаниите трябва незабавно да актуализират Remote Support и Privileged Remote Access заради риск от неоторизиран достъп

BeyondTrust предупреди своите клиенти да инсталират спешно последните актуализации за продуктите Remote Support (RS) и Privileged Remote Access (PRA), след като бяха открити две критични уязвимости, които могат да позволят заобикаляне на механизмите за удостоверяване. При успешно използване на слабостите нападател без предварителен достъп може да получи неоторизиран контрол върху засегнатите системи.

Проблемите засягат версиите 25.3.2 и по-стари на двата продукта и подчертават колко критична остава сигурността на решенията за отдалечен достъп и управление на привилегировани акаунти.

Две критични слабости засягат процеса на удостоверяване

Първата уязвимост (CVE-2026-40138) се дължи на неправилна обработка в подсистемата за удостоверяване. При определени конфигурации тя позволява на неавтентикиран нападател да заобиколи контрола на достъпа и да получи достъп до защитени ресурси, включително акаунти с повишени привилегии.

Втората уязвимост (CVE-2026-40139) също засяга процеса на удостоверяване в Remote Support и позволява на външен нападател да получи неоторизиран достъп до уязвими инсталации.

BeyondTrust уточнява, че експлоатацията и на двете слабости изисква специфична конфигурация на удостоверяването, без да разкрива технически подробности с цел ограничаване на риска от злоупотреба.

Поправени са и допълнителни уязвимости

Освен критичните пропуски, компанията отстрани още две високорискови уязвимости – CVE-2026-40140 и CVE-2026-40141. Те могат да бъдат използвани за предизвикване на отказ на услуга (DoS), неоторизиран достъп до ограничени ресурси и при определени условия – за ескалация на привилегии.

Потребителите на облачната версия вече са получили необходимите корекции автоматично, докато организациите със собствени инсталации трябва да приложат априлския пакет с актуализации или да преминат към версии RS 25.3.3 и PRA 25.3.3 или по-нови.

История на реални атаки срещу BeyondTrust

Настоящите уязвимости все още не са свързвани с активни атаки, но продуктите на BeyondTrust вече са били използвани като входна точка при реални киберинциденти.

През последните години други критични уязвимости в платформата бяха експлоатирани за внедряване на рансъмуер, а през 2024 г. свързаната с Китай група Silk Typhoon използва две неизвестни дотогава уязвимости, за да компрометира системи на Министерството на финансите на САЩ и други държавни институции.

Случаят показва, че решенията за отдалечена поддръжка и управление на привилегирован достъп остават сред най-атрактивните цели за киберпрестъпници и държавно подкрепяни групи, което прави своевременното инсталиране на актуализации критично за сигурността на организациите.

e-security.bg

Подобни

Microsoft пусна извънредни актуализации за проблемa с Dell
20.07.2026
dell
Критична уязвимост в ServiceNow AI Platform вече се експлоатира активно
20.07.2026
servicenow
Критична уязвимост в WordPress
20.07.2026
wordpress
HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy