BeyondTrust corrige des failles critiques de contournement de l’authentification dans ses produits d’accès à distance

BeyondTrust a publié des mises à jour de sécurité pour ses produits Remote Support (RS) et Privileged Remote Access (PRA) après la découverte de deux vulnérabilités critiques qui pourraient permettre...

BeyondTrust a publié des mises à jour de sécurité pour ses produits Remote Support (RS) et Privileged Remote Access (PRA) après la découverte de deux vulnérabilités critiques qui pourraient permettre à des attaquants de contourner l’authentification et d’accéder à des systèmes protégés.

Répertoriées sous les identifiants CVE-2026-40138 et CVE-2026-40139, ces failles affectent les versions 25.3.2 et antérieures de RS et PRA. Selon BeyondTrust, la première faille est liée à une faiblesse d’authentification dans le sous-système de contrôle d’accès du produit. Elle pourrait permettre à un attaquant non authentifié de contourner les protections de connexion et d’accéder aux ressources de l’appliance, notamment aux comptes privilégiés. La deuxième vulnérabilité concerne le traitement des requêtes d’authentification de RS et pourrait également permettre un accès distant non autorisé.

BeyondTrust a indiqué que l’exploitation dépend de l’activation d’une configuration d’authentification particulière, sans toutefois en publier les conditions exactes. En plus de ces deux failles critiques, l’entreprise a corrigé deux vulnérabilités de gravité élevée, CVE-2026-40140 et CVE-2026-40141, qui pourraient entraîner un déni de service ou un accès non autorisé à des informations restreintes sur les systèmes non corrigés.

Recommandations concernant les correctifs

L’entreprise a déclaré que les clients de RS et PRA hébergés dans le cloud étaient déjà protégés par un correctif appliqué le 21 avril 2026. Les organisations qui exploitent des déploiements autohébergés sont invitées à installer le correctif cumulatif de sécurité d’avril si les mises à jour automatiques ne sont pas activées, ou à passer à RS 25.3.3 ou une version ultérieure et à PRA 25.3.3 ou une version ultérieure.

Shadowserver recense actuellement près de 2 000 instances BeyondTrust RS et PRA exposées sur Internet. Il n’est pas clairement établi combien de ces systèmes sont des honeypots, ont déjà été corrigés ou restent vulnérables.

Pourquoi ces découvertes sont importantes

Les produits d’accès à distance de BeyondTrust servent à administrer des environnements sensibles. Les failles qui affaiblissent l’authentification peuvent donc avoir de graves conséquences. L’entreprise a souligné que les vulnérabilités les plus sévères pourraient permettre à un attaquant externe d’obtenir un accès dans certaines configurations, tandis que les autres failles pourraient entraîner une interruption de service, une exposition involontaire de données ou une élévation des privilèges pour des utilisateurs authentifiés.

BeyondTrust n’a pas indiqué que ces vulnérabilités nouvellement divulguées étaient exploitées avant la publication des correctifs. Cependant, le logiciel d’assistance à distance de l’entreprise a déjà été ciblé lors d’attaques, ce qui souligne la nécessité pour les administrateurs d’appliquer rapidement les mises à jour et d’examiner les instances exposées afin de détecter d’éventuels signes de compromission.