محققان شرکت امنیت سایبری Arctic Wolf از بهرهبرداری فعال یک آسیبپذیری بحرانی در محصولات BeyondTrust خبر دادند. این نقص که با شناسه CVE-2026-1731 ثبت شده، نرمافزارهای Remote Support (RS) و Privileged Remote Access (PRA) را تحت تأثیر قرار میدهد و میتواند به مهاجمان اجازه دهد کنترل کامل دامنههای سازمانی را در اختیار بگیرند. کارشناسان امنیتی از سازمانها خواستهاند فوراً وصلههای منتشرشده را اعمال کنند.
محققان شرکت امنیت سایبری Arctic Wolf از بهرهبرداری فعال یک آسیبپذیری بحرانی در محصولات BeyondTrust خبر دادند. این نقص که با شناسه CVE-2026-1731 ثبت شده، نرمافزارهای Remote Support (RS) و Privileged Remote Access (PRA) را تحت تأثیر قرار میدهد و میتواند به مهاجمان اجازه دهد کنترل کامل دامنههای سازمانی را در اختیار بگیرند. کارشناسان امنیتی از سازمانها خواستهاند فوراً وصلههای منتشرشده را اعمال کنند.
طبق گزارش منتشرشده توسط Arctic Wolf، این آسیبپذیری در محصولات شرکت BeyondTrust مشاهده شده و امکان افزایش سطح دسترسی و اجرای دستورات مخرب را برای مهاجمان فراهم میکند.
نقص امنیتی مذکور در سیستمهای:
شناسایی شده و در صورت سوءاستفاده موفق، مهاجم میتواند:
محصولات BeyondTrust در بسیاری از سازمانها برای مدیریت دسترسیهای ممتاز (Privileged Access) استفاده میشوند. به همین دلیل، هرگونه نقص در این سامانهها میتواند به مهاجمان اجازه دهد بدون محدودیت در زیرساخت شبکه حرکت کنند.
کارشناسان حوزه امنیت سایبری هشدار دادهاند که آسیبپذیریهای مربوط به دسترسیهای ممتاز، از جمله خطرناکترین دسته تهدیدات محسوب میشوند، زیرا در صورت موفقیت، کل محیط سازمانی را در معرض خطر قرار میدهند.
بر اساس تحلیلهای منتشرشده، این نقص در حال حاضر در حملات واقعی مورد سوءاستفاده قرار گرفته است. چنین شرایطی آن را در دسته آسیبپذیریهای «Active Exploitation» قرار میدهد؛ یعنی مهاجمان پیش از آنکه همه سازمانها اقدام به بروزرسانی کنند، از این ضعف بهرهبرداری میکنند.
نقص مذکور با شناسه CVE-2026-1731 در پایگاههای رسمی ثبت شده و جزئیات فنی آن برای تیمهای امنیتی قابل بررسی است.
کارشناسان امنیتی توصیه میکنند:
همچنین تیمهای امنیتی باید هرگونه رفتار مشکوک در حسابهای مدیریتی را بهسرعت تحلیل و بررسی کنند.
بهرهبرداری فعال از آسیبپذیری BeyondTrust نشان میدهد که سامانههای مدیریت دسترسی ممتاز همچنان یکی از اهداف اصلی مهاجمان سایبری هستند. سازمانها باید سیاستهای بهروزرسانی سریع و پایش مداوم زیرساختهای حیاتی خود را در اولویت قرار دهند تا از خطر تصاحب دامنه و نفوذ گسترده جلوگیری کنند.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.