BeyondTrust məhsullarında kritik təhlükəsizlik boşluqları aşkarlanıb
Kibertəhlükəsizlik sahəsində tanınmış BeyondTrust şirkəti, Remote Support (RS) və Privileged Remote Access (PRA) məhsullarında mövcud olan iki kritik təhlükəsizlik boşluğunu aradan qaldırmaq üçün təcili yeniləmələr yayımlayıb. Bu boşluqlar uğurla istifadə edilərsə, təsdiqlənməmiş hücumçular həssas sistemlərə nəzarəti ələ keçirə bilər.
Boşluqların təfərrüatları və təhlükə səviyyəsi
Aşkarlanan kritik boşluqlardan biri **CVE-2026-40138** olaraq qeyd olunur və onun CVSS balı 9.2 təşkil edir ki, bu da onun yüksək təhlükə səviyyəsini göstərir. Bu boşluq, proqram təminatına giriş üçün hər hansı bir autentifikasiya tələb olunmazdan əvvəl mövcud olan bir **pre-authentication** boşluğudur. Yəni, hücumçular sistemə heç bir etibarnamə olmadan daxil olmaq üçün bu boşluqdan istifadə edə bilərlər.
BeyondTrust tərəfindən aradan qaldırılan iki kritik boşluqdan məlumatda yalnız **CVE-2026-40138** barədə ətraflı məlumat verilsə də, ikinci bir analoji boşluğun da mövcudluğu təsdiqlənir.
Potensial təhlükələr və tövsiyələr
Bu cür kritik autentifikasiya boşluqları, hücumçulara sistemlərə icazəsiz giriş imkanı verərək, həssas məlumatların oğurlanması, sistemlərin sıradan çıxarılması, zərərli **Malware** yüklənməsi və ya tam nəzarətin ələ keçirilməsi kimi ciddi nəticələrə səbəb ola bilər. Xüsusilə, Remote Support və Privileged Remote Access kimi məhsullar, şirkətlərin daxili şəbəkələrinə və kritik resurslarına birbaşa giriş nöqtələri olduğundan, bu boşluqların istismarı fəlakətli nəticələrə gətirib çıxara bilər.
BeyondTrust istifadəçilərinə Remote Support və Privileged Remote Access məhsullarının ən son versiyalarına dərhal yeniləmək tövsiyə olunur. Təhlükəsizlik yeniləmələri, bu kritik boşluqların istismar olunma riskini minimuma endirmək və sistemlərin təhlükəsizliyini təmin etmək üçün vacibdir. Müntəzəm yeniləmələr və proaktiv təhlükəsizlik tədbirləri, kibertəhdidlərə qarşı mübarizədə əsas addımlardandır.