web statistics
A falha BeyondTrust RCE permite que hackers executem código sem fazer login




  • BeyondTrust alerta sobre falha crítica de RCE CVE-2026-1731 em RS e PRA
  • A vulnerabilidade permite a execução não autenticada de comandos do sistema operacional, arriscando comprometimento e exfiltração de dados
  • Patch lançado em 2 de fevereiro de 2026; Cerca de 11.000 instâncias expostas, principalmente implantações locais

A empresa americana de segurança cibernética BeyondTrust alertou seus clientes que seu produto Remote Support (RS), bem como certas versões mais antigas do Privileged Acesso remoto (PRA), são vulneráveis ​​a uma falha de execução remota de código que permite que os agentes da ameaça executem comandos do sistema operacional no contexto do usuário do site.

Em um comunicado de segurança publicado na página da empresa no início desta semana, BeyondTrust disse que o bug, decorrente de uma fraqueza na injeção de comando do sistema operacional, é rastreado como CVE-2026-1731 e recebeu uma pontuação de gravidade de 9,9/10 (crítico).



Source link