SchwachstelleSANS NewsBites2026-07-07 00:00 UTCFinanzsektorÖffentliche VerwaltungMittelstand / KMU

BeyondTrust Patches Four Vulnerabilities, Two Critical

Eigenanreicherung — kein Mirror der Originalquelle

BeyondTrust hat Updates veröffentlicht, um vier Sicherheitsprobleme in seinen Produkten zu beheben. Zwei kritische Schwachstellen betreffen die Remote Support (RS) und Privileged Remote Access (PRA) Software, darunter CVE-2026-40138 und CVE-2026-40139 mit CVSS-Scores von 9.2, die aufgrund fehlerhafter Authentifizierung zu unberechtigtem Zugriff führen könnten. Weitere Schwachstellen sind CVE-2026-40140 (CVSS 8.7) und CVE-2026-40141 (CVSS 8.5), die jeweils auf unkontrollierte Ressourcennutzung und fehlerhafte Neutralisierung spezieller Datenparameter zurückzuführen sind. Cloud-Kunden wurden bereits am 21. April 2026 gepatcht, während selbst gehostete Kunden ohne automatische Updates zur Anwendung des entsprechenden April-Patches oder einem Upgrade auf RS 25.3.3 und PRA 25.3.3 und höher gera

Quelle: SANS NewsBites. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.

Experten-Einordnung in der Originalausgabe

Die SANS NewsBites-Ausgabe enthält Kommentare folgender Redaktion: Neely, Pescatore.

ID