تُصدر BeyondTrust تصحيحات لثغرة تنفيذ تعليمات برمجية عن بُعد حرجة قبل المصادقة في أدوات الدعم عن بُعد
#الثغرات

تُصدر BeyondTrust تصحيحات لثغرة تنفيذ تعليمات برمجية عن بُعد حرجة قبل المصادقة في أدوات الدعم عن بُعد

Lukas Brandt
Lukas Brandt
2 min read

أصدرت BeyondTrust تحديثات طارئة لمعالجة CVE-2026-1731، وهي ثغرة حرجة في تنفيذ تعليمات برمجية عن بُعد قبل المصادقة تؤثر في منتجات Remote Support وPrivileged Remote Access، مع رصد ما يقرب من 11,000 حالة مكشوفة على الإنترنت.

الصورة المميزة

أصدرت BeyondTrust تحديثات أمنية حرجة لمنتجيها Remote Support (RS) وPrivileged Remote Access (PRA) عقب اكتشاف ثغرة خطيرة تتيح للمهاجمين غير المصادق عليهم تنفيذ أوامر عشوائية على الأنظمة المتأثرة. وتُتبع هذه الثغرة، المصنفة تحت CVE-2026-1731 وبدرجة CVSS تبلغ 9.9، لخلل في حقن أوامر نظام التشغيل يتيح اختراق النظام بالكامل دون الحاجة إلى المصادقة.

شرح الثغرة

وفقًا لاستشارة BeyondTrust الصادرة في 6 فبراير 2026: "من خلال إرسال طلبات مُصاغة خصيصًا، قد يتمكن مهاجم بعيد غير مصادق عليه من تنفيذ أوامر نظام التشغيل في سياق مستخدم الموقع." وقد يؤدي الاستغلال الناجح إلى:

  • الاستيلاء الكامل على النظام بصلاحيات مستخدم الموقع
  • تسريب بيانات غير مصرّح به
  • تعطيل الخدمة والتلاعب بالنظام
  • احتمال الانتقال الجانبي داخل الشبكات

تؤثر الثغرة تحديدًا على:

  • Remote Support: الإصدارات 25.3.1 وما قبلها
  • Privileged Remote Access: الإصدارات 24.3.4 وما قبلها

متطلبات التصحيح والترقية

أصدرت BeyondTrust الإصلاحات التالية:

  • Remote Support: تطبيق Patch BT26-02-RS والترقية إلى الإصدار 25.3.2 أو أحدث
  • Privileged Remote Access: تطبيق Patch BT26-02-PRA والترقية إلى الإصدار 25.1.1 أو أحدث

ملاحظات تنفيذية حرجة:

  1. يجب على العملاء الذين يستضيفون الأنظمة بأنفسهم دون تحديثات تلقائية تطبيق التصحيحات يدويًا
  2. الحالات التي تعمل بإصدارات RS الأقدم من 21.3 أو إصدارات PRA الأقدم من 22.1 تتطلب ترقيات كاملة للمنتج قبل التصحيح
  3. ينبغي على المؤسسات التحقق فورًا من مدى تعرض هذه الخدمات للإنترنت

تحليل التعرض والإلحاح

اكتشف الباحث الأمني Harsh Jaiswal، المؤسس المشارك في Hacktron AI، هذه الثغرة عبر تحليل متغيرات بمساعدة الذكاء الاصطناعي في 31 يناير 2026. وأظهرت أبحاثه وجود نحو 11,000 مثيل مكشوف على الإنترنت، من بينها حوالي 8,500 تمثل عمليات نشر محلية معرضة للثغرة. وأكد Jaiswal: "تظل هذه الأنظمة في خطر كبير إلى أن يتم تصحيحها." وأضاف: "إن كونها قبل المصادقة يجعلها خطيرة بشكل خاص على واجهات الإدارة المتاحة للعامة."

ويزيد السياق التاريخي من إلحاح الأمر: فقد كانت حلول الوصول المميز من BeyondTrust هدفًا متكررًا لجهات تهديد متقدمة. ورغم عدم تأكيد أي استغلال نشط لـ CVE-2026-1731 حتى الآن، فإن الجمع بين شدة الخطورة العالية، وانخفاض تعقيد الهجوم، والطبيعة المميزة لهذه الأنظمة يخلق سطح هجوم جذابًا.

الإجراءات الموصى بها

  1. التصحيح الفوري: إعطاء الأولوية للتحديثات لجميع عمليات تثبيت RS/PRA باستخدام إرشادات الاستشارة الأمنية من BeyondTrust
  2. تقليل التعرض: تقييد الوصول إلى واجهات الإدارة عبر الشبكات الافتراضية الخاصة VPNs أو عبر السماح بالعناوين IP المدرجة في القائمة البيضاء
  3. تقييم الاختراق: مراجعة الأنظمة بحثًا عن عمليات غير معتادة، أو اتصالات صادرة غير متوقعة، أو نشاط حسابات غير مصرّح به
  4. تعدد طبقات الدفاع: تطبيق الكشف على مستوى الطرفية على الأنظمة التي تشغل أدوات الوصول المميز

ينبغي على المؤسسات التي تستخدم هذه المنتجات أن تتعامل مع هذه الثغرة على أنها حرجة نظرًا للموقع المميز الذي تحتله هذه الأدوات داخل بيئات تقنية المعلومات. وتُعد نافذة التصحيح بالغة الأهمية بشكل خاص بالنظر إلى الإعلان العلني وارتفاع مستوى ظهور الأنظمة المتأثرة.

التعليقات

جارٍ تحميل التعليقات...