A BeyondTrust lançou atualizações emergenciais para corrigir a CVE-2026-1731, uma vulnerabilidade crítica de execução remota de código antes da autenticação que afeta os produtos Remote Support e Privileged Remote Access, com quase 11.000 instâncias expostas à internet identificadas.

A BeyondTrust publicou atualizações críticas de segurança para seus produtos Remote Support (RS) e Privileged Remote Access (PRA) após a descoberta de uma vulnerabilidade grave que permite que હુમantes não autenticados executem comandos arbitrários em sistemas afetados. Identificada como CVE-2026-1731, com pontuação CVSS de 9,9, essa falha de injeção de comandos do sistema operacional permite o comprometimento completo do sistema sem exigir autenticação.
A Vulnerabilidade Explicada
De acordo com o aviso da BeyondTrust publicado em 6 de fevereiro de 2026: "Ao enviar requisições especialmente criadas, um invasor remoto não autenticado pode ser capaz de executar comandos do sistema operacional no contexto do usuário do site." A exploração bem-sucedida pode levar a:
- Tomada completa do sistema com privilégios de usuário do site
- Exfiltração não autorizada de dados
- Interrupção do serviço e manipulação do sistema
- Possível movimento lateral dentro de redes
A vulnerabilidade afeta especificamente:
- Remote Support: Versões 25.3.1 e anteriores
- Privileged Remote Access: Versões 24.3.4 e anteriores
Requisitos de Patch e Atualização
A BeyondTrust divulgou as seguintes correções:
- Remote Support: Aplicar o patch BT26-02-RS e atualizar para a versão 25.3.2 ou posterior
- Privileged Remote Access: Aplicar o patch BT26-02-PRA e atualizar para a versão 25.1.1 ou posterior
Notas críticas de implementação:
- Clientes auto-hospedados sem atualizações automáticas devem aplicar os patches manualmente
- Instâncias executando versões do RS anteriores à 21.3 ou versões do PRA anteriores à 22.1 exigem atualizações completas do produto antes do patch
- As organizações devem verificar imediatamente a exposição desses serviços à internet
Análise de Exposição e Urgência
O pesquisador de segurança Harsh Jaiswal, cofundador da Hacktron AI, identificou a falha por meio de análise de variantes assistida por IA em 31 de janeiro de 2026. Sua pesquisa revelou aproximadamente 11.000 instâncias expostas à internet, com cerca de 8.500 representando implantações vulneráveis on-premises. "Esses sistemas permanecem em risco significativo até serem corrigidos", enfatizou Jaiswal. "A natureza pré-autenticação torna isso particularmente perigoso para interfaces administrativas acessíveis publicamente."
O contexto histórico aumenta a urgência: as soluções de acesso privilegiado da BeyondTrust têm sido frequentemente alvo de agentes de ameaça avançados. Embora nenhuma exploração ativa da CVE-2026-1731 tenha sido confirmada, a combinação de alta gravidade, baixa complexidade de ataque e a natureza privilegiada desses sistemas cria uma superfície de ataque convincente.
Ações Recomendadas
- Correção Imediata: Priorize as atualizações para todas as instalações RS/PRA usando as orientações do aviso de segurança da BeyondTrust
- Redução de Exposição: Restrinja o acesso à internet às interfaces administrativas por meio de VPNs ou allowlisting de IP
- Avaliação de Comprometimento: Revise os sistemas em busca de processos incomuns, conexões de saída inesperadas ou atividade de contas não autorizadas
- Camadas de Defesa: Implemente detecção em endpoints nos sistemas que executam ferramentas de acesso privilegiado
As organizações que utilizam esses produtos devem tratar essa vulnerabilidade como crítica devido à posição privilegiada que essas ferramentas ocupam nos ambientes de TI. A janela de correção é especialmente crucial dada a divulgação pública e a alta visibilidade dos sistemas afetados.

Comentários
Faça login ou cadastre-se para participar da conversa