عوامل تهدید مشاهده شدهاند که از یک آسیبپذیری امنیتی بحرانی بهتازگی افشاشده در محصولات BeyondTrust Remote Support و Privileged Remote Access سوءاستفاده میکنند و اقدامات مخربی از جمله استقرار VShell، وبشل، دربپشتی و سرقت داده انجام میدهند. این آسیبپذیری با شناسه CVE-2026-1731 و امتیاز CVSS 9.9 ردیابی شده و به مهاجمان اجازه میدهد دستورات سیستمعامل را در بستر سیستم هدف اجرا کنند.
BeyondTrust بهروزرسانیهایی را برای رفع یک نقص امنیتی بحرانی که محصولات Remote Support (RS) و Privileged Remote Access (PRA) را تحت تأثیر قرار میدهد منتشر کرده است که در صورت بهرهبرداری موفقیتآمیز، میتواند منجر به اجرای کد از راه دور شود. شرکت اعلام کرد: "BeyondTrust Remote Support (RS) و برخی نسخههای قدیمیتر Privileged Remote Access (PRA) حاوی یک آسیبپذیری بحرانی اجرای کد از راه دور قبل از احراز هویت هستند."
BeyondTrust به مشتریان خود هشدار داد تا یک آسیبپذیری امنیتی بحرانی در نرمافزارهای Remote Support (RS) و Privileged Remote Access (PRA) خود را وصله کنند که میتواند به مهاجمان غیرمجاز اجازه دهد تا کد دلخواه را از راه دور اجرا کنند.