ΑρχικήUpdatesΗ BeyondTrust διορθώνει κρίσιμη ευπάθεια RCE σε Remote Support και PRA

Η BeyondTrust διορθώνει κρίσιμη ευπάθεια RCE σε Remote Support και PRA

Η BeyondTrust κυκλοφόρησε ενημερώσεις για την αντιμετώπιση μιας κρίσιμης ευπάθειας ασφαλείας που επηρεάζει τα προϊόντα Remote Support (RS) και Privileged Remote Access (PRA). Αν αυτή η ευπάθεια χρησιμοποιηθεί επιτυχώς, θα μπορούσε να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα.

BeyondTrust

“Το BeyondTrust Remote Support (RS) και ορισμένες παλαιότερες εκδόσεις του Privileged Remote Access (PRA) περιέχουν μια κρίσιμη pre-authentication ευπάθεια απομακρυσμένης εκτέλεσης κώδικα“, ανέφερε η εταιρεία σε συμβουλευτική της ανακοίνωση που εκδόθηκε στις 6 Φεβρουαρίου 2026.

“Στέλνοντας ειδικά διαμορφωμένα αιτήματα, ένας μη επαληθευμένος απομακρυσμένος επιτιθέμενος μπορεί να εκτελέσει εντολές λειτουργικού συστήματος ως site user“.

Δείτε επίσης: Τέσσερις νέες ευπάθειες στο Ingress NGINX

Η ευπάθεια, που κατηγοριοποιείται ως “OS command injection“, παρακολουθείται ως CVE-2026-1731 και έχει λάβει βαθμολογία 9.9/10 στο σύστημα CVSS.

Η εκτέλεση κακόβουλων εντολών θα μπορούσε να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση, εξαγωγή δεδομένων και διακοπή υπηρεσιών.

BeyondTrust: Ποιες εκδόσεις επηρεάζονται και διορθώσεις

Οι επηρεαζόμενες εκδόσεις περιλαμβάνουν:

– Remote Support έκδοση 25.3.1 και προηγούμενες

– Privileged Remote Access έκδοση 24.3.4 και προηγούμενες

Οι διαθέσιμες διορθώσεις είναι:

– Remote Support – Patch BT26-02-RS, 25.3.2 και νεότερες εκδόσεις

– Privileged Remote Access – Patch BT26-02-PRA, 25.1.1 και νεότερες εκδόσεις

Η BeyondTrust διορθώνει κρίσιμη ευπάθεια RCE σε Remote Support και PRA

Η εταιρεία καλεί τους self-hosted πελάτες των Remote Support και Privileged Remote Access να εφαρμόσουν χειροκίνητα την διόρθωση, αν δεν έχουν ενεργοποιημένες τις αυτόματες ενημερώσεις. Όσοι χρησιμοποιούν έκδοση Remote Support παλαιότερη από την 21.3 ή Privileged Remote Access παλαιότερη από την 22.1 απαιτείται επίσης να αναβαθμίσουν σε νεότερη έκδοση για να εφαρμόσουν αυτήν τη διόρθωση.

Δείτε επίσης: Claude Opus 4.6: Εντόπισε 500+ σφάλματα σε open-source libraries

“Οι Self-hosted πελάτες μπορούν επίσης να αναβαθμίσουν στην έκδοση 25.1.1 ή σε νεότερη για να επιλύσουν αυτήν την ευπάθεια“, πρόσθεσε η εταιρεία.

Σύμφωνα με τον ερευνητή ασφαλείας και συνιδρυτή της Hacktron AI, Harsh Jaiswal, η ευπάθεια ανακαλύφθηκε στις 31 Ιανουαρίου 2026, μέσω AI-enabled variant ανάλυσης, η οποία εντόπισε περίπου 11.000 instances εκτεθειμένα στο διαδίκτυο.

“Περίπου ~8.500 από αυτές είναι εγκαταστάσεις on-prem, οι οποίες παραμένουν δυνητικά ευάλωτες αν δεν εφαρμοστούν οι διορθώσεις,” δήλωσε ο Jaiswal.

Δείτε επίσης: Οι επιτιθέμενοι εκμεταλλεύονται παλιά ευπάθεια Windows για απενεργοποίηση του EDR

Η BeyondTrust διορθώνει κρίσιμη ευπάθεια RCE σε Remote Support και PRA

Πρόσθετες λεπτομέρειες της ευπάθειας δεν έχουν δημοσιευτεί, για να δοθεί χρόνος στους χρήστες να εφαρμόσουν τις διορθώσεις.

Ευπάθειες ασφαλείας των BeyondTrust Privileged Remote Access και Remote Support έχουν χρησιμοποιηθεί στο παρελθόν από κυβερνοεγκληματίες. Γι’ αυτό είναι απαραίτητο οι χρήστες να ενημερώσουν στην τελευταία έκδοση το συντομότερο δυνατό.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS