BeyondTrust heeft beveiligingsupdates uitgebracht om twee kritieke kwetsbaarheden in de producten Remote Support (RS) en Privileged Remote Access (PRA) te verhelpen. Deze kwetsbaarheden kunnen, indien succesvol misbruikt, een ongeauthenticeerde aanvaller in staat stellen om controle te krijgen over kwetsbare apparaten.

De belangrijkste problemen betreffen pre-authenticatie kwetsbaarheden in het authenticatiesysteem van zowel RS als PRA, waarbij onvoldoende validatie van authenticatiegegevens toegang kan omzeilen en ongeautoriseerde toegang tot het apparaat mogelijk maakt, inclusief accounts met verhoogde rechten. Daarnaast is er een kwetsbaarheid die een denial-of-service (DoS) kan veroorzaken door onvoldoende validatie van client-invoer in de netwerkcommunicatiesubsystemen. Ook is er een kwetsbaarheid in een webapplicatiecomponent die een geauthenticeerde gebruiker met beperkte rechten kan toestaan om toegang te krijgen tot data of bronnen buiten hun toegangsrechten.

De exploitatie van de ernstigste kwetsbaarheden is afhankelijk van specifieke authenticatie-instellingen. BeyondTrust heeft deze kwetsbaarheden intern ontdekt tijdens lopende beveiligingsonderzoeken, mede met behulp van publieke AI-modellen zoals Anthropic Claude Opus 4.8 en eigen onderzoekstools. De problemen zijn opgelost in versies RS 25.3.3 en PRA 25.3.3 en hoger. Hoewel er geen meldingen zijn van actieve misbruik in het wild, is het belangrijk dat gebruikers de patches snel toepassen, mede gezien eerdere exploitatie van vergelijkbare kwetsbaarheden in deze producten om web shells en backdoors te installeren.