BeyondTrust предупредила о критических уязвимостях в ПО удалённого доступа
Компания BeyondTrust предупредила пользователей о необходимости срочно установить обновления безопасности для своих продуктов Remote Support (RS) и Privileged Remote Access (PRA).
Суть проблемы
В программном обеспечении обнаружены две критические уязвимости, эксплуатация которых позволяет злоумышленникам обходить механизмы аутентификации. Подробности о конкретных технических деталях уязвимостей компания не раскрывает.
Что это за продукты
Remote Support и Privileged Remote Access — решения BeyondTrust для организации удалённого доступа сотрудников и подрядчиков к корпоративным системам с контролем привилегий. Такие инструменты широко используются службами поддержки и ИТ-администраторами для удалённого подключения к рабочим станциям и серверам, поэтому уязвимости в них представляют повышенный риск для инфраструктуры компаний-клиентов.
Рекомендации
BeyondTrust настоятельно рекомендует клиентам, использующим уязвимые версии RS и PRA, как можно скорее установить выпущенные исправления. Компания подчеркнула критический характер обнаруженных проблем, что указывает на высокую вероятность успешной эксплуатации в случае, если патчи не будут применены оперативно.
Возможность обхода аутентификации в системах удалённого доступа особенно опасна: она может открыть злоумышленникам путь к получению несанкционированного доступа к внутренним ресурсам организаций без необходимости знать корректные учётные данные.
Пользователям затронутых продуктов стоит проверить версии установленного ПО и обратиться к официальным материалам BeyondTrust для получения инструкций по обновлению.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.