BeyondTrust corregge vulnerabilità critiche di bypass dell’autenticazione nei prodotti di accesso remoto
BeyondTrust ha rilasciato aggiornamenti di sicurezza per i prodotti Remote Support (RS) e Privileged Remote Access (PRA) dopo aver scoperto due vulnerabilità critiche che potrebbero consentire agli ag...
BeyondTrust ha rilasciato aggiornamenti di sicurezza per i prodotti Remote Support (RS) e Privileged Remote Access (PRA) dopo aver scoperto due vulnerabilità critiche che potrebbero consentire agli aggressori di eludere l’autenticazione e raggiungere sistemi protetti.
I problemi, tracciati come CVE-2026-40138 e CVE-2026-40139, interessano le versioni 25.3.2 e precedenti di RS e PRA. Secondo BeyondTrust, la prima vulnerabilità è legata a una debolezza di autenticazione nel sottosistema di controllo degli accessi del prodotto e potrebbe consentire a un aggressore non autenticato di aggirare le protezioni di accesso e raggiungere le risorse dell’appliance, compresi gli account privilegiati. La seconda vulnerabilità riguarda il modo in cui vengono gestite le richieste di autenticazione di RS e potrebbe anch’essa consentire l’accesso remoto non autorizzato.
BeyondTrust ha dichiarato che lo sfruttamento dipende dall’abilitazione di una specifica configurazione di autenticazione, senza tuttavia rendere note le condizioni esatte. Oltre alle due vulnerabilità critiche, l’azienda ha corretto anche due problemi di gravità elevata, CVE-2026-40140 e CVE-2026-40141, che potrebbero causare condizioni di denial of service o l’accesso non autorizzato a informazioni riservate sui sistemi non aggiornati.
Indicazioni per l’applicazione delle patch
L’azienda ha dichiarato che i clienti di RS e PRA ospitati nel cloud erano già protetti da una patch applicata il 21 aprile 2026. Alle organizzazioni che gestiscono implementazioni in hosting autonomo viene raccomandato di installare il pacchetto cumulativo di sicurezza di aprile se gli aggiornamenti automatici non sono abilitati, oppure di eseguire l’upgrade a RS 25.3.3 o versioni successive e a PRA 25.3.3 o versioni successive.
Shadowserver monitora attualmente quasi 2.000 istanze di BeyondTrust RS e PRA esposte su Internet pubblico. Non è chiaro quante di queste siano honeypot, siano già state aggiornate o risultino ancora vulnerabili.
Perché queste scoperte sono importanti
I prodotti di accesso remoto di BeyondTrust vengono utilizzati per gestire ambienti sensibili, pertanto le vulnerabilità che indeboliscono l’autenticazione possono avere conseguenze gravi. L’azienda ha osservato che le vulnerabilità più severe potrebbero consentire a un aggressore esterno di ottenere l’accesso in presenza di configurazioni specifiche, mentre i problemi aggiuntivi potrebbero permettere l’interruzione del servizio, l’esposizione involontaria di dati o l’ottenimento di privilegi elevati da parte di utenti autenticati.
BeyondTrust non ha dichiarato che queste vulnerabilità appena divulgate fossero sfruttate prima del rilascio delle patch. Tuttavia, il software di supporto remoto dell’azienda è già stato preso di mira in attacchi precedenti, sottolineando la necessità per gli amministratori di applicare rapidamente gli aggiornamenti e verificare la presenza di segnali di compromissione nelle istanze esposte.
