Kritisk sårbarhet i BeyondTrust Remote Support og PRA

BeyondTrust har publisert en sikkerhetsrådgivning (BT26-02) om en kritisk sårbarhet for ekstern kjøring av kode i produktene Remote Support og Privileged Remote Access. Sårbarheten lar en uautentisert angriper eksternt kjøre kommandoer i operativsystemet, noe som kan gi full kompromittering av systemet, uttrekk av data og uautorisert tilgang. Rettelsen ble rullet ut i alle SaaS-miljøer 2. februar 2026, mens virksomheter som drifter løsningen selv må bekrefte at de har oppdatert.

Hva det betyr for virksomheten

Dette er verktøy for privilegert fjerntilgang, altså systemer som er bygget for å gi noen full kontroll over andre maskiner. En uautentisert angriper med kommandokjøring der arver den tilgangen produktet er ment å forvalte. For virksomheter som bruker slike løsninger til å slippe inn leverandører, betyr det at én sårbarhet berører hele kjeden av systemer leverandørene når fram til.

Berigo anbefaler

  • Bekreft oppdateringsstatus i selvdriftede installasjoner av Remote Support og Privileged Remote Access.
  • Gjennomgå hvilke sesjoner og kontoer som har vært aktive i perioden før rettelsen ble tilgjengelig.
  • Begrens hvilke IP-adresser som når fram til administrasjonsgrensesnittet.
  • Gå gjennom hvilke leverandører som har privilegert fjerntilgang i dag, og fjern de tilgangene som ikke lenger er nødvendige.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt