شرکت BeyondTrust بهروزرسانیهایی را برای رفع چهار آسیبپذیری امنیتی جدی در محصولات Remote Support (RS) و Privileged Remote Access (PRA) خود منتشر کرده است. دو آسیبپذیری بحرانی با شناسههای CVE-2026-40138 و CVE-2026-40139 (هر دو با امتیاز CVSS برابر ۹.۲) به مهاجمان احراز هویتنشده امکان میدهند تا کنترلهای دسترسی را دور زده و به دستگاههای آسیبپذیر، از جمله حسابهای با سطح دسترسی بالا، دسترسی غیرمجاز پیدا کنند. آسیبپذیری سوم (CVE-2026-40140، امتیاز ۸.۷) میتواند منجر به اختلال در سرویس (denial-of-service) شود، در حالی که آسیبپذیری چهارم (CVE-2026-40141، امتیاز ۸.۵) به کاربران احراز هویتشده با سطح دسترسی محدود اجازه میدهد به منابع یا دادههای خارج از حوزه مجاز خود دسترسی یابند. این نقصها در نسخههای RS و PRA 25.3.3 و بالاتر برطرف شدهاند.
BeyondTrust اعلام کرده که این آسیبپذیریها در جریان ارزیابیهای امنیتی داخلی و با کمک مدلهای هوش مصنوعی (AI) در دسترس عموم، از جمله Anthropic Claude Opus 4.8، شناسایی شدهاند. هرچند تاکنون گزارشی از بهرهبرداری فعال از این آسیبپذیریها در محیط واقعی منتشر نشده، اما با توجه به سابقه سوءاستفاده گسترده از نقصهای پیشین همین محصولات (CVE-2024-12356 و CVE-2026-1731) برای نصب وبشل (web shell) و دربهای پشتی (backdoor)، به کاربران توصیه اکید میشود که بهروزرسانیها را در اسرع وقت اعمال کنند.
کلمات کلیدی : آسیبپذیری BeyondTrust,امنیت Remote Support,Privileged Remote Access,CVE-2026-40138,بهروزرسانی امنیتی,دسترسی غیرمجاز,هوش مصنوعی در امنیت سایبری,وبشل و درب پشتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.