x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
07.07.2026 59 3 мин.

BeyondTrust устранила критические уязвимости, позволяющие обойти аутентификацию, в решениях Remote Support и PRA

Компания BeyondTrust выпустила обновления для устранения двух критических уязвимостей в продуктах Remote Support (RS) и Privileged Remote Access (PRA), которые в случае успешной эксплуатации могут позволить неавторизованным злоумышленникам получить контроль над уязвимыми устройствами.

Уязвимости перечислены ниже:

CVE-2026-40138 (оценка CVSS: 9,2) — В подсистеме аутентификации продуктов BeyondTrust Remote Support и Privileged Remote Access обнаружена уязвимость, возникающая до этапа аутентификации и связанная с некорректной проверкой данных аутентификации. Эта уязвимость может позволить злоумышленнику, находящемуся в сети, обойти средства контроля доступа и получить несанкционированный доступ к устройству, в том числе к учетным записям с повышенными привилегиями.

CVE-2026-40139 (оценка CVSS: 9,2) - В подсистеме аутентификации BeyondTrust Remote Support обнаружена уязвимость, возникающая до этапа аутентификации и обусловленная некорректной обработкой запросов на аутентификацию, что может позволить неаутентифицированному удаленному злоумышленнику обойти средства контроля доступа и получить несанкционированный доступ к устройству, в том числе к учетным записям с повышенными привилегиями.

CVE-2026-40140 (оценка CVSS: 8,7) - Уязвимость, возникающая до этапа аутентификации в подсистеме сетевой связи и обусловленная недостаточной проверкой входных данных, предоставляемых клиентом, может позволить неаутентифицированному удаленному злоумышленнику вызвать отказ в обслуживании, что повлияет на доступность устройства.

CVE-2026-40141 (оценка CVSS: 8,5) - В компоненте веб-приложения BeyondTrust Remote Support и Privileged Remote Access обнаружена уязвимость, связанная с недостаточной проверкой пользовательских входных данных, которая может позволить авторизованному злоумышленнику с ограниченными привилегиями получить доступ к непредназначенным ресурсам или данным, выходящим за пределы его полномочий.

Стоит отметить, что успешная эксплуатация уязвимостей CVE-2026-40138 и CVE-2026-40139 зависит от включения определённой конфигурации аутентификации. В случае CVE-2026-40141 эксплуатация уязвимости, если она произойдет, ограничивается учетными записями с определенными правами.

Компания BeyondTrust сообщила, что все уязвимости были выявлены внутренне в рамках проводимых оценок безопасности с использованием общедоступных моделей искусственного интеллекта (ИИ), таких как Anthropic Claude Opus 4.8, а также собственных исследовательских инструментов.

«Наиболее серьезные уязвимости могут позволить неавторизованному удаленному злоумышленнику обойти средства контроля доступа и получить несанкционированный доступ к устройству при определенных настройках», — говорится в сообщении. «Другие уязвимости могут привести к сбоям в работе сервисов, непреднамеренному доступу к данным, а также, при определенных настройках, к получению привилегированного доступа авторизованным пользователем, что может повлиять на целостность системы».

Эти проблемы были устранены в следующих версиях:

Remote Support RS 25.3.2 или ниже (исправлено в RS 25.3.3 и выше)

Privileged Remote Access PRA 25.3.2 или ниже (исправлено в PRA 25.3.3 и выше)

BeyondTrust не упоминает о случаях эксплуатации этих уязвимостей в реальных условиях. Однако уязвимости в продуктах RS и PRA (CVE-2024-12356 и CVE-2026-1731) неоднократно эксплуатировались в прошлом для установки веб-оболочек и бэкдоров, поэтому пользователям крайне важно незамедлительно установить исправления.

Новость дополняется...
Источник: https://thehackernews.com/2026/07/beyondtrust-patches-critical-auth.html

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ