BeyondTrust Patches Four Vulnerabilities, Two Critical
Eigenanreicherung — kein Mirror der Originalquelle
BeyondTrust hat Updates veröffentlicht, um vier Sicherheitsprobleme in seinen Produkten zu beheben. Zwei kritische Schwachstellen betreffen die Remote Support (RS) und Privileged Remote Access (PRA) Software, darunter CVE-2026-40138 und CVE-2026-40139 mit CVSS-Scores von 9.2, die aufgrund fehlerhafter Authentifizierung zu unberechtigtem Zugriff führen könnten. Weitere Schwachstellen sind CVE-2026-40140 (CVSS 8.7) und CVE-2026-40141 (CVSS 8.5), die jeweils auf unkontrollierte Ressourcennutzung und fehlerhafte Neutralisierung spezieller Datenparameter zurückzuführen sind. Cloud-Kunden wurden bereits am 21. April 2026 gepatcht, während selbst gehostete Kunden ohne automatische Updates zur Anwendung des entsprechenden April-Patches oder einem Upgrade auf RS 25.3.3 und PRA 25.3.3 und höher gera
Quelle: SANS NewsBites. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Experten-Einordnung in der Originalausgabe
Die SANS NewsBites-Ausgabe enthält Kommentare folgender Redaktion: Neely, Pescatore.
Verknüpfte Empfehlungen
- CVE-2026-40141cvelistv5:CVE-2026-40141
- CVE-2026-40141cve.org:CVE-2026-40141
- CVE-2026-40141BeyondTrust Privileged Remote Access und Remote Support: Mehrere Schwachstellen
- CVE-2026-40138cvelistv5:CVE-2026-40138
- CVE-2026-40138cve.org:CVE-2026-40138
- CVE-2026-40139cvelistv5:CVE-2026-40139
- CVE-2026-40139cve.org:CVE-2026-40139
- CVE-2026-40140cvelistv5:CVE-2026-40140
- CVE-2026-40140cve.org:CVE-2026-40140
Mehr zu BeyondTrust
Weitere Empfehlungen
- CVE-2026-40141highBeyondTrust Privileged Remote Access und Remote Support: Mehrere Schwachstellen
- CVE-2026-1731criticalBeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) — BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability
- osv:CVE-2025-62159noneExternal Secrets Operator's BeyondTrust Provider has Insecure Secret Retrieval
- CVE-2024-12686criticalBeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) — BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability
- CVE-2024-12356criticalBeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) — BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability
Weitere News-Einträge
- Newsncsc-nl2026-07-10NCSC-2026-0223 [1.00] [M/H] Kwetsbaarheden verholpen in BeyondTrust Remote Support en Privileged Remote Access
- Schwachstellebsi-cert-bund-wid2026-07-08BeyondTrust Privileged Remote Access und Remote Support: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-07-07BeyondTrust Privileged Remote Access und Remote Support: Mehrere Schwachstellen
- Newsbleepingcomputer2026-07-07BeyondTrust warns of critical flaws in remote access software
- Newsthehackernews2026-07-07BeyondTrust Patches Critical Auth Bypass Flaws in Remote Support and PRA
- Newssecurityweek2026-06-24BeyondTrust, LastPass Impacted by Klue-Salesforce Incident