BeyondTrust предупредила о критических уязвимостях в ПО удалённого доступа

· Безопасность
Компания BeyondTrust призвала клиентов немедленно устранить две критические уязвимости в продуктах Remote Support и Privileged Remote Access. Ошибки позволяют злоумышленникам обходить аутентификацию.

cover.svg

Компания BeyondTrust предупредила пользователей о необходимости срочно установить обновления безопасности для своих продуктов Remote Support (RS) и Privileged Remote Access (PRA).

Суть проблемы

В программном обеспечении обнаружены две критические уязвимости, эксплуатация которых позволяет злоумышленникам обходить механизмы аутентификации. Подробности о конкретных технических деталях уязвимостей компания не раскрывает.

Что это за продукты

Remote Support и Privileged Remote Access — решения BeyondTrust для организации удалённого доступа сотрудников и подрядчиков к корпоративным системам с контролем привилегий. Такие инструменты широко используются службами поддержки и ИТ-администраторами для удалённого подключения к рабочим станциям и серверам, поэтому уязвимости в них представляют повышенный риск для инфраструктуры компаний-клиентов.

Рекомендации

BeyondTrust настоятельно рекомендует клиентам, использующим уязвимые версии RS и PRA, как можно скорее установить выпущенные исправления. Компания подчеркнула критический характер обнаруженных проблем, что указывает на высокую вероятность успешной эксплуатации в случае, если патчи не будут применены оперативно.

Возможность обхода аутентификации в системах удалённого доступа особенно опасна: она может открыть злоумышленникам путь к получению несанкционированного доступа к внутренним ресурсам организаций без необходимости знать корректные учётные данные.

Пользователям затронутых продуктов стоит проверить версии установленного ПО и обратиться к официальным материалам BeyondTrust для получения инструкций по обновлению.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.