BeyondTrust corrige vulnerabilidades críticas de elusión de autenticación en productos de acceso remoto
BeyondTrust ha publicado actualizaciones de seguridad para sus productos Remote Support (RS) y Privileged Remote Access (PRA) tras descubrir dos vulnerabilidades críticas que podrían permitir a los at...
BeyondTrust ha publicado actualizaciones de seguridad para sus productos Remote Support (RS) y Privileged Remote Access (PRA) tras descubrir dos vulnerabilidades críticas que podrían permitir a los atacantes eludir la autenticación y acceder a sistemas protegidos.
Los problemas, identificados como CVE-2026-40138 y CVE-2026-40139, afectan a las versiones 25.3.2 y anteriores de RS y PRA. Según BeyondTrust, la primera vulnerabilidad está relacionada con una debilidad de autenticación en el subsistema de control de acceso del producto y podría permitir que un atacante no autenticado eludiera las protecciones de inicio de sesión y accediera a recursos del dispositivo, incluidas cuentas privilegiadas. La segunda vulnerabilidad afecta al modo en que se gestionan las solicitudes de autenticación de RS y también podría permitir el acceso remoto no autorizado.
BeyondTrust indicó que la explotación depende de que esté habilitada una configuración de autenticación específica, aunque no publicó las condiciones exactas. Además de los dos fallos críticos, la empresa también corrigió dos problemas de alta gravedad, CVE-2026-40140 y CVE-2026-40141, que podrían provocar condiciones de denegación de servicio o acceso no autorizado a información restringida en sistemas sin actualizar.
Recomendaciones para aplicar los parches
La empresa afirmó que los clientes de RS y PRA alojados en la nube ya estaban protegidos mediante un parche aplicado el 21 de abril de 2026. Se recomienda a las organizaciones que ejecutan implementaciones autohospedadas instalar el paquete acumulativo de seguridad de abril si no tienen habilitadas las actualizaciones automáticas, o actualizar a RS 25.3.3 o posterior y PRA 25.3.3 o posterior.
Shadowserver registra actualmente cerca de 2.000 instancias de BeyondTrust RS y PRA expuestas en internet público. No está claro cuántos de esos sistemas son honeypots, ya han sido parcheados o siguen siendo vulnerables.
Por qué son importantes estos hallazgos
Los productos de acceso remoto de BeyondTrust se utilizan para gestionar entornos sensibles, por lo que los fallos que debilitan la autenticación pueden tener consecuencias graves. La empresa señaló que los fallos más graves podrían permitir que un atacante externo obtuviera acceso con determinadas configuraciones, mientras que los problemas adicionales podrían posibilitar la interrupción del servicio, la exposición involuntaria de datos o la obtención de privilegios elevados por parte de usuarios autenticados.
BeyondTrust no afirmó que estas vulnerabilidades recién divulgadas estuvieran siendo explotadas antes de la publicación de los parches. Sin embargo, el software de soporte remoto de la empresa ha sido objetivo de ataques anteriores, lo que pone de relieve la necesidad de que los administradores apliquen las actualizaciones rápidamente y revisen las instancias expuestas en busca de indicios de compromiso.
