ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьBeyondTrust устранила критические уязвимости, позволяющие обойти аутентификацию, в решениях Remote Support и PRA
Компания BeyondTrust выпустила обновления для устранения двух критических уязвимостей в продуктах Remote Support (RS) и Privileged Remote Access (PRA), которые в случае успешной эксплуатации могут позволить неавторизованным злоумышленникам получить контроль над уязвимыми устройствами.
Уязвимости перечислены ниже:
CVE-2026-40138 (оценка CVSS: 9,2) — В подсистеме аутентификации продуктов BeyondTrust Remote Support и Privileged Remote Access обнаружена уязвимость, возникающая до этапа аутентификации и связанная с некорректной проверкой данных аутентификации. Эта уязвимость может позволить злоумышленнику, находящемуся в сети, обойти средства контроля доступа и получить несанкционированный доступ к устройству, в том числе к учетным записям с повышенными привилегиями.
CVE-2026-40139 (оценка CVSS: 9,2) - В подсистеме аутентификации BeyondTrust Remote Support обнаружена уязвимость, возникающая до этапа аутентификации и обусловленная некорректной обработкой запросов на аутентификацию, что может позволить неаутентифицированному удаленному злоумышленнику обойти средства контроля доступа и получить несанкционированный доступ к устройству, в том числе к учетным записям с повышенными привилегиями.
CVE-2026-40140 (оценка CVSS: 8,7) - Уязвимость, возникающая до этапа аутентификации в подсистеме сетевой связи и обусловленная недостаточной проверкой входных данных, предоставляемых клиентом, может позволить неаутентифицированному удаленному злоумышленнику вызвать отказ в обслуживании, что повлияет на доступность устройства.
CVE-2026-40141 (оценка CVSS: 8,5) - В компоненте веб-приложения BeyondTrust Remote Support и Privileged Remote Access обнаружена уязвимость, связанная с недостаточной проверкой пользовательских входных данных, которая может позволить авторизованному злоумышленнику с ограниченными привилегиями получить доступ к непредназначенным ресурсам или данным, выходящим за пределы его полномочий.
Стоит отметить, что успешная эксплуатация уязвимостей CVE-2026-40138 и CVE-2026-40139 зависит от включения определённой конфигурации аутентификации. В случае CVE-2026-40141 эксплуатация уязвимости, если она произойдет, ограничивается учетными записями с определенными правами.
Компания BeyondTrust сообщила, что все уязвимости были выявлены внутренне в рамках проводимых оценок безопасности с использованием общедоступных моделей искусственного интеллекта (ИИ), таких как Anthropic Claude Opus 4.8, а также собственных исследовательских инструментов.
«Наиболее серьезные уязвимости могут позволить неавторизованному удаленному злоумышленнику обойти средства контроля доступа и получить несанкционированный доступ к устройству при определенных настройках», — говорится в сообщении. «Другие уязвимости могут привести к сбоям в работе сервисов, непреднамеренному доступу к данным, а также, при определенных настройках, к получению привилегированного доступа авторизованным пользователем, что может повлиять на целостность системы».
Эти проблемы были устранены в следующих версиях:
Remote Support RS 25.3.2 или ниже (исправлено в RS 25.3.3 и выше)
Privileged Remote Access PRA 25.3.2 или ниже (исправлено в PRA 25.3.3 и выше)
BeyondTrust не упоминает о случаях эксплуатации этих уязвимостей в реальных условиях. Однако уязвимости в продуктах RS и PRA (CVE-2024-12356 и CVE-2026-1731) неоднократно эксплуатировались в прошлом для установки веб-оболочек и бэкдоров, поэтому пользователям крайне важно незамедлительно установить исправления.
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ
Бесплатное обучение по SC SIEM
Даем знания и навыки для эффективной работы.
Начать обучение


