BeyondTrust ने CVE-2026-1731 को संबोधित करने के लिए आपातकालीन अपडेट जारी किए हैं, जो Remote Support और Privileged Remote Access उत्पादों को प्रभावित करने वाली एक गंभीर पूर्व-प्रमाणीकरण रिमोट कोड निष्पादन भेद्यता है, और जिसके लगभग 11,000 इंटरनेट-उन्मुख इंस्टेंस की पहचान की गई है।

BeyondTrust ने अपने Remote Support (RS) और Privileged Remote Access (PRA) उत्पादों के लिए महत्वपूर्ण सुरक्षा अपडेट जारी किए हैं, क्योंकि एक गंभीर भेद्यता का पता चला है जो असत्यापित हमलावरों को प्रभावित प्रणालियों पर मनचाहे कमांड चलाने की अनुमति देती है। CVE-2026-1731 के रूप में ट्रैक की गई और CVSS स्कोर 9.9 वाली यह operating system command injection खामी, प्रमाणीकरण की आवश्यकता के बिना पूर्ण सिस्टम समझौता संभव बनाती है।
भेद्यता का विवरण
6 फरवरी, 2026 को जारी BeyondTrust की advisory के अनुसार: "विशेष रूप से तैयार किए गए requests भेजकर, एक असत्यापित दूरस्थ हमलावर site user के context में operating system commands execute करने में सक्षम हो सकता है." सफल exploitation के परिणामस्वरूप यह हो सकता है:
- site user privileges के साथ पूर्ण सिस्टम नियंत्रण
- अनधिकृत data exfiltration
- सेवा में बाधा और सिस्टम में हेरफेर
- नेटवर्क के भीतर संभावित lateral movement
यह भेद्यता विशेष रूप से प्रभावित करती है:
- Remote Support: संस्करण 25.3.1 और उससे पहले
- Privileged Remote Access: संस्करण 24.3.4 और उससे पहले
पैच और अपग्रेड आवश्यकताएँ
BeyondTrust ने निम्नलिखित remediation जारी किए:
- Remote Support: Patch BT26-02-RS लागू करें और version 25.3.2 या बाद के संस्करण में अपग्रेड करें
- Privileged Remote Access: Patch BT26-02-PRA लागू करें और version 25.1.1 या बाद के संस्करण में अपग्रेड करें
महत्वपूर्ण कार्यान्वयन नोट:
- स्व-होस्टेड ग्राहक जिनके पास automatic updates नहीं हैं, उन्हें patches मैन्युअली लागू करने होंगे
- RS के 21.3 से पुराने संस्करण या PRA के 22.1 से पुराने संस्करण चलाने वाले instances को patching से पहले पूर्ण product upgrades की आवश्यकता है
- संगठनों को तुरंत इन सेवाओं की इंटरनेट exposure की पुष्टि करनी चाहिए
Exposure विश्लेषण और तात्कालिकता
Security researcher Harsh Jaiswal, Hacktron AI के co-founder, ने 31 जनवरी, 2026 को AI-assisted variant analysis के माध्यम से इस खामी की पहचान की। उनके शोध में लगभग 11,000 internet-exposed instances सामने आए, जिनमें लगभग 8,500 vulnerable on-premises deployments थे। "जब तक पैच नहीं किया जाता, ये सिस्टम महत्वपूर्ण जोखिम में बने रहते हैं," Jaiswal ने ज़ोर दिया। "Pre-authentication प्रकृति इसे सार्वजनिक रूप से सुलभ administration interfaces के लिए विशेष रूप से खतरनाक बनाती है।"
ऐतिहासिक संदर्भ इस तात्कालिकता को और बढ़ाता है: BeyondTrust के privileged access solutions को अक्सर advanced threat actors ने निशाना बनाया है। हालांकि CVE-2026-1731 के सक्रिय exploitation की पुष्टि नहीं हुई है, फिर भी उच्च गंभीरता, कम attack complexity, और इन प्रणालियों की privileged प्रकृति मिलकर एक आकर्षक attack surface बनाती है।
अनुशंसित कार्रवाइयाँ
- तत्काल पैचिंग: BeyondTrust की security advisory guidance का उपयोग करते हुए सभी RS/PRA installations के लिए updates को प्राथमिकता दें
- Exposure कम करें: VPNs या IP allowlisting के माध्यम से administration interfaces तक internet access सीमित करें
- Compromise आकलन: असामान्य processes, अप्रत्याशित outbound connections, या अनधिकृत account activity के लिए systems की समीक्षा करें
- Defense layering: privileged access tools चलाने वाले systems पर endpoint detection लागू करें
इन उत्पादों का उपयोग करने वाले संगठनों को इस vulnerability को critical मानना चाहिए, क्योंकि IT environments के भीतर ये tools जिस privileged position में होते हैं, वह इसे और गंभीर बनाता है। Public disclosure और प्रभावित systems की उच्च visibility को देखते हुए patching window विशेष रूप से महत्वपूर्ण है।

टिप्पणियाँ
चर्चा में शामिल होने के लिए कृपया लॉग इन करें या रजिस्टर करें