關閉選單
CISA:BeyondTrust遠端程式碼執行漏洞現已被用於勒索軟體攻擊

美國網路安全和基礎設施安全局 (CISA) 警告稱,駭客正在積極利用 BeyondTrust Remote Support 產品中的CVE-2026-1731漏洞。此安全問題影響 BeyondTrust 的 Remote Support 25.3.1 或更早版本以及Privileged Remote Access 24.3.4或更早版本,並可能被利用來執行遠端程式碼。

CVE-2026-1731 的概念驗證 (PoC) 漏洞利用程式很快就出現,並且幾乎立即就開始了實際利用。BeyondTrust 於2月13日更新了公告,表示已於1月31日檢測到該漏洞的利用,使得CVE-2026-1731至少在一周內成為零日漏洞。

對於遠端支持,建議安裝版本25.3.2。特權遠端存取使用者應切換到版本25.1.1或更高版本,建議RS v21.3和PRA v22.1的使用者在套用修補程式之前升級到更新的版本。

資料來源:https://www.bleepingcomputer.com/news/security/cisa-beyondtrust-rce-flaw-now-exploited-in-ransomware-attacks/
 
解析 BeyondTrust 遠端協助軟體的 RCE 漏洞如何成為勒索軟體攻擊路徑,分析 CISA 將其列入已知漏洞清單的影響。