ثغرات خطيرة في منتجات BeyondTrust: تحديثات عاجلة لسد ثغرات تجاوز المصادقة

أصدرت شركة BeyondTrust تحديثات أمنية لمعالجة أربع ثغرات حرجة في منتجات Remote Support وPrivileged Remote Access، قد تسمح للمهاجمين غير المصرح لهم بالتحكم الكامل في الأجهزة المستهدفة أو تعطيلها.

تفاصيل الثغرات
  • CVE-2026-40138 (CVSS 9.2): ثغرة في نظام المصادقة تسمح لمهاجم على الشبكة بتجاوز الضوابط والوصول غير المصرح به إلى الحسابات ذات الامتيازات العالية.
  • CVE-2026-40139 (CVSS 9.2): ثغرة مشابهة في معالجة طلبات المصادقة، تؤدي إلى نفس النتيجة.
  • CVE-2026-40140 (CVSS 8.7): ثغرة في نظام الاتصال الشبكي تسمح لمهاجم غير مصرح له بإحداث حالة رفض الخدمة وتعطيل الأجهزة.
  • CVE-2026-40141 (CVSS 8.5): ثغرة في مكوّن ويب تسمح لمستخدم مصرح له بامتيازات محدودة بالوصول إلى موارد أو بيانات خارج نطاق صلاحياته.
ظروف الاستغلال
  • استغلال الثغرتين 40138 و40139 يتطلب تفعيل إعدادات مصادقة معينة.
  • استغلال الثغرة 40141 يقتصر على حسابات بامتيازات محددة.
  • جميع الثغرات تم اكتشافها داخليًا عبر تقييمات أمنية بمساعدة نماذج ذكاء اصطناعي عامة وأدوات بحث خاصة بالشركة.
الإصدارات المصححة
  • Remote Support RS: الإصدار 25.3.3 وما بعده.
  • Privileged Remote Access PRA: الإصدار 25.3.3 وما بعده. الإصدارات الأقدم (25.3.2 أو أقل) معرضة للهجوم ويجب تحديثها فورًا.
أهمية التحديث

رغم عدم وجود تقارير عن استغلال هذه الثغرات في البرية حتى الآن، فإن منتجات BeyondTrust تعرضت سابقًا لهجمات متكررة عبر ثغرات مشابهة مثل CVE-2024-12356 وCVE-2026-1731، حيث استغلها المهاجمون لنشر Web Shells وزرع أبواب خلفية. هذا يجعل سرعة تطبيق التحديثات أمرًا بالغ الأهمية لحماية الأنظمة.

محمد وهبى
محمد وهبى
المقالات: 1276

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.