بیوندتراست (BeyondTrust) بهروزرسانیهایی را برای رفع یک آسیبپذیری امنیتی بحرانی منتشر کرده است که محصولات Remote Support و Privileged Remote Access این شرکت را تحت تأثیر قرار میدهد و در صورت بهرهبرداری موفقیتآمیز، میتواند منجر به اجرای کد از راه دور شود. این آسیبپذیری که با شناسه CVE-2026-1731 ثبت شده و امتیاز ۹.۹ از ۱۰ در سیستم CVSS دریافت کرده، به مهاجمان احراز هویت نشده اجازه میدهد تا با ارسال درخواستهای مخرب، دستورات سیستم عامل را اجرا کنند که میتواند به دسترسی غیرمجاز، سرقت داده و اختلال در سرویس منجر شود.
این آسیبپذیری نسخههای ۲۵.۳.۱ و قدیمیتر Remote Support و نسخههای ۲۴.۳.۴ و قدیمیتر Privileged Remote Access را تحت تأثیر قرار میدهد. محققان امنیتی از شرکت Hacktron AI اعلام کردند که این آسیبپذیری در ۳۱ ژانویه ۲۰۲۶ از طریق تحلیل مبتنی بر هوش مصنوعی کشف شده و حدود ۱۱ هزار نمونه در معرض اینترنت قرار دارند که حدود ۸۵۰۰ مورد آنها استقرارهای داخلی (on-prem) هستند. بیوندتراست به مشتریان خود توصیه اکید کرده است که بهروزرسانیهای امنیتی را در اسرع وقت اعمال کنند، بهویژه با توجه به سابقه بهرهبرداری فعال از آسیبپذیریهای مشابه در گذشته.
کلمات کلیدی : بیوندتراست, آسیبپذیری امنیتی, CVE-2026-1731, اجرای کد از راه دور, Remote Support, بهروزرسانی امنیتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.