Η BeyondTrust κυκλοφόρησε επείγουσες ενημερώσεις ασφαλείας για να αντιμετωπίσει τέσσερις σοβαρές ευπάθειες που επηρεάζουν τα προϊόντα Remote Support (RS) και Privileged Remote Access (PRA). Δύο από τις ευπάθειες αξιολογούνται ως κρίσιμες με CVSS 9.2 και θα μπορούσαν να επιτρέψουν σε μη εξουσιοδοτημένους εισβολείς να αποκτήσουν πλήρη έλεγχο των επηρεαζόμενων συσκευών χωρίς καμία προηγούμενη αυθεντικοποίηση. Η εταιρεία τόνισε ότι δεν υπάρχουν ενδείξεις ενεργής εκμετάλλευσης, ωστόσο το ιστορικό των προϊόντων της καθιστά άμεση προτεραιότητα την εφαρμογή των διορθώσεων.

Συγκεκριμένα, η CVE-2026-40138 (CVSS: 9.2) αφορά ευπάθεια pre-authentication στο υποσύστημα αυθεντικοποίησης τόσο του Remote Support όσο και του Privileged Remote Access. Η ευπάθεια προκύπτει από ανεπαρκή επικύρωση δεδομένων αυθεντικοποίησης, επιτρέποντας σε έναν επιτιθέμενο, που βρίσκεται στο δίκτυο, να παρακάμψει τους ελέγχους και να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στη συσκευή, συμπεριλαμβανομένων λογαριασμών με αυξημένα προνόμια. Παρομοίως, η CVE-2026-40139 (CVSS: 9.2) επηρεάζει αποκλειστικά το Remote Support και σχετίζεται με ανεπαρκή επεξεργασία αιτημάτων αυθεντικοποίησης, με αποτέλεσμα ένας απομακρυσμένος μη εξουσιοδοτημένος εισβολέας να μπορεί να παρακάμψει τους μηχανισμούς ασφαλείας και να αποκτήσει πρόσβαση σε λογαριασμούς υψηλών προνομίων.
Δείτε επίσης: Η BeyondTrust διορθώνει κρίσιμη ευπάθεια RCE σε Remote Support και PRA
Αξίζει να σημειωθεί ότι η επιτυχής εκμετάλλευση των CVE-2026-40138 και CVE-2026-40139 εξαρτάται από συγκεκριμένη διαμόρφωση αυθεντικοποίησης που πρέπει να είναι ενεργοποιημένη. Αυτό σημαίνει ότι δεν επηρεάζονται όλες οι εγκαταστάσεις εξίσου, αλλά οι οργανισμοί που χρησιμοποιούν μη προεπιλεγμένες ρυθμίσεις αυθεντικοποίησης βρίσκονται σε αυξημένο κίνδυνο.
Πέραν των δύο κρίσιμων ευπαθειών, η BeyondTrust αποκάλυψε και δύο ακόμη σοβαρά ζητήματα ασφαλείας. Η CVE-2026-40140 (CVSS: 8.7) εντοπίζεται στο υποσύστημα επικοινωνίας δικτύου και προκύπτει από ανεπαρκή επικύρωση client-supplied input. Ένας απομακρυσμένος μη εξουσιοδοτημένος εισβολέας θα μπορούσε να εκμεταλλευτεί αυτή την ευπάθεια για να προκαλέσει συνθήκη denial-of-service (DoS), επηρεάζοντας τη διαθεσιμότητα της συσκευής. Τέλος, η CVE-2026-40141 (CVSS: 8.5) αφορά ένα web application component στα Remote Support και PRA, όπου ανεπαρκής επικύρωση δεδομένων χρήστη επιτρέπει σε έναν εξουσιοδοτημένο εισβολέα με περιορισμένα προνόμια να αποκτήσει πρόσβαση σε πόρους ή δεδομένα εκτός του εξουσιοδοτημένου πεδίου του.
Ιδιαίτερο ενδιαφέρον παρουσιάζει το γεγονός ότι η BeyondTrust ανακάλυψε όλες τις ευπάθειες στο πλαίσιο συνεχιζόμενων αξιολογήσεων ασφαλείας, με τη βοήθεια δημόσια διαθέσιμων μοντέλων τεχνητής νοημοσύνης (AI) και ιδιόκτητων ερευνητικών εργαλείων. Αυτό αποτελεί μια αξιοσημείωτη αποκάλυψη, καθώς δείχνει πώς οι εταιρείες κυβερνοασφάλειας αξιοποιούν πλέον το AI για την ανακάλυψη ευπαθειών στα ίδια τους τα προϊόντα — μια πρακτική που αναμένεται να γίνει ολοένα και πιο διαδεδομένη στον κλάδο.
Δείτε επίσης: BeyondTrust: Ευπάθεια στα Remote Support & Privileged Remote Access

BeyondTrust Remote Support: Ιστορικό εκμετάλλευσης και κίνδυνοι
Τα προϊόντα Remote Support και Privileged Remote Access της BeyondTrust έχουν αποτελέσει στόχο επαναλαμβανόμενων κυβερνοεπιθέσεων στο παρελθόν. Ευπάθειες σε αυτά τα προϊόντα έχουν χρησιμοποιηθεί για την εγκατάσταση web shells και backdoors, επιτρέποντας σε κακόβουλους παράγοντες να αποκτήσουν μόνιμη παρουσία σε εταιρικά δίκτυα. Δεδομένου ότι τα εν λόγω προϊόντα χρησιμοποιούνται ευρέως από οργανισμούς για την παροχή απομακρυσμένης υποστήριξης και διαχείρισης προνομιακής πρόσβασης, η εκμετάλλευσή τους μπορεί να οδηγήσει σε σοβαρές παραβιάσεις δεδομένων και διακοπές υπηρεσιών.
Οι επηρεαζόμενες εκδόσεις και οι διορθώσεις που κυκλοφόρησε η BeyondTrust είναι οι εξής: το Remote Support RS 25.3.2 και παλαιότερες εκδόσεις έχουν διορθωθεί στην έκδοση RS 25.3.3 και νεότερες, ενώ το Privileged Remote Access PRA 25.3.2 και παλαιότερες εκδόσεις έχουν διορθωθεί στην έκδοση PRA 25.3.3 και νεότερες. Οι οργανισμοί που χρησιμοποιούν αυτά τα προϊόντα θα πρέπει να προχωρήσουν άμεσα στην αναβάθμιση.
Για την προστασία των συστημάτων τους, οι διαχειριστές ασφαλείας θα πρέπει να εφαρμόσουν άμεσα τις ενημερώσεις που κυκλοφόρησε η BeyondTrust, να ελέγξουν τις ρυθμίσεις αυθεντικοποίησης των συσκευών τους για να εντοπίσουν τυχόν μη τυπικές διαμορφώσεις που αυξάνουν τον κίνδυνο εκμετάλλευσης των CVE-2026-40138 και CVE-2026-40139, και να παρακολουθούν τα αρχεία καταγραφής για ύποπτη δραστηριότητα. Επιπλέον, συνιστάται η εφαρμογή της αρχής ελάχιστων προνομίων για λογαριασμούς που έχουν πρόσβαση στα συστήματα Remote Support και PRA, καθώς και η τμηματοποίηση δικτύου για τον περιορισμό της πρόσβασης σε αυτές τις κρίσιμες υποδομές.
Δείτε επίσης: BeyondTrust: Χάκερ παραβίασαν εργαλεία Remote Support SaaS

Συνολικά, οι νέες ευπάθειες της BeyondTrust υπενθυμίζουν για άλλη μια φορά τη σημασία της άμεσης εφαρμογής ενημερώσεων ασφαλείας, ιδιαίτερα για προϊόντα που διαχειρίζονται προνομιακή πρόσβαση σε εταιρικά δίκτυα. Σύμφωνα με The Hacker News, η εταιρεία δεν έχει εντοπίσει ενεργή εκμετάλλευση, αλλά το ιστορικό των προϊόντων της καθιστά επιτακτική την άμεση ανάληψη δράσης από κάθε οργανισμό που τα χρησιμοποιεί.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
