Sikkerhetsteam oppfordres til å handle raskt etter at angripere begynte å utnytte en kritisk feil i BeyondTrusts fjernaksessenheter. BeyondTrust RCE-sårbarheten gjør det mulig for utenforstående å kjøre kommandoer på eksponerte systemer uten å logge inn. Siden disse plattformene ofte håndterer privilegerte tilkoblinger, kan en vellykket kompromittering gi direkte tilgang til interne nettverk. Uautentisert fjernkjøring av…
En nylig offentliggjort kritisk sårbarhet i BeyondTrust har avdekket alvorlige svakheter i mye brukt fjernadministrasjonsprogramvare og gjør det mulig for angripere å kjøre operativsystemkommandoer uten autentisering. Sårbarheten påvirker lokalt driftede versjoner av BeyondTrust Remote Support og Privileged Remote Access, to løsninger som ofte er integrert i virksomheters IT-infrastruktur. Fjernadministrasjonsplattformer står sentralt i administrative arbeidsprosesser. De…