Οι κακόβουλοι παράγοντες έχουν αρχίσει να εκμεταλλεύονται μια πρόσφατα αποκαλυφθείσα ευπάθεια ασφαλείας, που επηρεάζει τα προϊόντα BeyondTrust Remote Support (RS) και Privileged Remote Access (PRA).

“Κατά τη διάρκεια της νύχτας παρατηρήσαμε την πρώτη εκμετάλλευση της ευπάθειας BeyondTrust, σε πραγματικές συνθήκες, μέσω των παγκόσμιων αισθητήρων μας“, δήλωσε ο Ryan Dewhurst, επικεφαλής του τμήματος threat intelligence στην watchTowr. “Οι επιτιθέμενοι εκμεταλλεύονται το get_portal_info για να εξάγουν την τιμή x-ns-company πριν δημιουργήσουν ένα κανάλι WebSocket“.
Δείτε επίσης: CISA: 6 νέες ευπάθειες Microsoft στον Κατάλογο KEV
Η ευπάθεια παρακολουθείται ως CVE-2026-1731 (βαθμολογία CVSS: 9.9) και θα μπορούσε να επιτρέψει σε έναν μη εξουσιοδοτημένο επιτιθέμενο να επιτύχει απομακρυσμένη εκτέλεση κώδικα στέλνοντας ειδικά διαμορφωμένα αιτήματα.
Η BeyondTrust σημείωσε την προηγούμενη εβδομάδα ότι η επιτυχής εκμετάλλευση της αδυναμίας θα μπορούσε να επιτρέψει εκτέλεση εντολών του λειτουργικού συστήματος στο πλαίσιο του site user, οδηγώντας σε μη εξουσιοδοτημένη πρόσβαση, εξαγωγή δεδομένων και διακοπή υπηρεσιών.
Δείτε επίσης: ICS Patch Tuesday: Ευπάθειες διορθώθηκαν από Siemens, Schneider, Aveva, Phoenix Contact

Ευπάθεια BeyondTrust: Ενημερώσεις ασφαλείας
Η ευπάθεια διορθώθηκε στις παρακάτω εκδόσεις:
- Remote Support – Ενημέρωση BT26-02-RS, 25.3.2 και νεότερες εκδόσεις
- Privileged Remote Access – Ενημέρωση BT26-02-PRA, 25.1.1 και νεότερες εκδόσεις
Η εταιρεία έχει καλέσει τους self-hosted πελάτες των Remote Support και Privileged Remote Access να εφαρμόσουν χειροκίνητα την διόρθωση, αν δεν έχουν ενεργοποιημένες τις αυτόματες ενημερώσεις. Όσοι χρησιμοποιούν έκδοση Remote Support παλαιότερη από την 21.3 ή Privileged Remote Access παλαιότερη από την 22.1 απαιτείται επίσης να αναβαθμίσουν σε νεότερη έκδοση για να εφαρμόσουν αυτήν τη διόρθωση.
Δείτε επίσης: Χάκερ εκμεταλλεύονται ευπάθειες του SolarWinds WHD

Η χρήση της CVE-2026-1731 δείχνει πόσο γρήγορα οι κακόβουλοι παράγοντες μπορούν να εκμεταλλευτούν νέες ευπάθειες, μειώνοντας σημαντικά το χρονικό παράθυρο για τους υπερασπιστές να ενημερώσουν κρίσιμα συστήματα.
Ευπάθειες ασφαλείας των BeyondTrust Privileged Remote Access και Remote Support έχουν χρησιμοποιηθεί στο παρελθόν από κυβερνοεγκληματίες. Γι’ αυτό είναι απαραίτητο οι χρήστες να ενημερώσουν στην τελευταία έκδοση το συντομότερο δυνατό.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
