BeyondTrust corrige vulnerabilidade crítica de RCE pré-autenticação em ferramentas de suporte remoto
#Vulnerabilidades

BeyondTrust corrige vulnerabilidade crítica de RCE pré-autenticação em ferramentas de suporte remoto

Lukas Brandt
Lukas Brandt
3 min read

A BeyondTrust lançou atualizações emergenciais para corrigir a CVE-2026-1731, uma vulnerabilidade crítica de execução remota de código antes da autenticação que afeta os produtos Remote Support e Privileged Remote Access, com quase 11.000 instâncias expostas à internet identificadas.

Featured image

A BeyondTrust publicou atualizações críticas de segurança para seus produtos Remote Support (RS) e Privileged Remote Access (PRA) após a descoberta de uma vulnerabilidade grave que permite que હુમantes não autenticados executem comandos arbitrários em sistemas afetados. Identificada como CVE-2026-1731, com pontuação CVSS de 9,9, essa falha de injeção de comandos do sistema operacional permite o comprometimento completo do sistema sem exigir autenticação.

A Vulnerabilidade Explicada

De acordo com o aviso da BeyondTrust publicado em 6 de fevereiro de 2026: "Ao enviar requisições especialmente criadas, um invasor remoto não autenticado pode ser capaz de executar comandos do sistema operacional no contexto do usuário do site." A exploração bem-sucedida pode levar a:

  • Tomada completa do sistema com privilégios de usuário do site
  • Exfiltração não autorizada de dados
  • Interrupção do serviço e manipulação do sistema
  • Possível movimento lateral dentro de redes

A vulnerabilidade afeta especificamente:

  • Remote Support: Versões 25.3.1 e anteriores
  • Privileged Remote Access: Versões 24.3.4 e anteriores

Requisitos de Patch e Atualização

A BeyondTrust divulgou as seguintes correções:

  • Remote Support: Aplicar o patch BT26-02-RS e atualizar para a versão 25.3.2 ou posterior
  • Privileged Remote Access: Aplicar o patch BT26-02-PRA e atualizar para a versão 25.1.1 ou posterior

Notas críticas de implementação:

  1. Clientes auto-hospedados sem atualizações automáticas devem aplicar os patches manualmente
  2. Instâncias executando versões do RS anteriores à 21.3 ou versões do PRA anteriores à 22.1 exigem atualizações completas do produto antes do patch
  3. As organizações devem verificar imediatamente a exposição desses serviços à internet

Análise de Exposição e Urgência

O pesquisador de segurança Harsh Jaiswal, cofundador da Hacktron AI, identificou a falha por meio de análise de variantes assistida por IA em 31 de janeiro de 2026. Sua pesquisa revelou aproximadamente 11.000 instâncias expostas à internet, com cerca de 8.500 representando implantações vulneráveis on-premises. "Esses sistemas permanecem em risco significativo até serem corrigidos", enfatizou Jaiswal. "A natureza pré-autenticação torna isso particularmente perigoso para interfaces administrativas acessíveis publicamente."

O contexto histórico aumenta a urgência: as soluções de acesso privilegiado da BeyondTrust têm sido frequentemente alvo de agentes de ameaça avançados. Embora nenhuma exploração ativa da CVE-2026-1731 tenha sido confirmada, a combinação de alta gravidade, baixa complexidade de ataque e a natureza privilegiada desses sistemas cria uma superfície de ataque convincente.

Ações Recomendadas

  1. Correção Imediata: Priorize as atualizações para todas as instalações RS/PRA usando as orientações do aviso de segurança da BeyondTrust
  2. Redução de Exposição: Restrinja o acesso à internet às interfaces administrativas por meio de VPNs ou allowlisting de IP
  3. Avaliação de Comprometimento: Revise os sistemas em busca de processos incomuns, conexões de saída inesperadas ou atividade de contas não autorizadas
  4. Camadas de Defesa: Implemente detecção em endpoints nos sistemas que executam ferramentas de acesso privilegiado

As organizações que utilizam esses produtos devem tratar essa vulnerabilidade como crítica devido à posição privilegiada que essas ferramentas ocupam nos ambientes de TI. A janela de correção é especialmente crucial dada a divulgação pública e a alta visibilidade dos sistemas afetados.

Comentários

Carregando comentários...