چهار رخنه امنیتی بحرانی در محصولات دورکاری BeyondTrust

BeyondTrust به‌روزرسانی‌های امنیتی فوری برای محصولات Remote Support و Privileged Remote Access (PRA) منتشر کرد. این پچ‌ها چهار رخنه نرم‌افزاری جدی را هدف قرار می‌دهند که می‌توانند کنترل فرآیند احراز هویت را کاملاً از سیستم خارج کرده و دسترسی بدون مجوز به دستگاه‌های سازمانی را ممکن سازند.

جزئیات آسیب‌پذیری‌ها و امتیازات خطر

گزارش‌های امنیتی BeyondTrust نشان می‌دهد این باگ‌ها مستقیماً زیرسیستم‌های ورود و ارتباطات را نشانه گرفته‌اند. جزئیات هر کدام به شرح زیر است:
  • CVE-2026-40138 با امتیاز 9.2: نقصی قبل از احراز هویت در زیرسیستم اعتبارسنجی که به مهاجمان شبکه اجازه می‌دهد با استفاده از داده‌های جعلی، کنترل‌های دسترسی را دور زده و به حساب‌های مدیریتی دسترسی یابند.
  • CVE-2026-40139 با امتیاز 9.2: مشکل مشابهی که در پردازش درخواست‌های ورود، به کاربران راه دور غیرمجوز اجازه نفوذ مستقیم به محیط اداری و ارتقای امتیازات را می‌دهد.
  • CVE-2026-40140 با امتیاز 8.7: ضعف در اعتبارسنجی ورودی‌های شبکه که می‌تواند با ایجاد درخواست‌های غیرمجاز، سرویس‌دهی به دستگاه را کاملاً متوقف کند.
  • CVE-2026-40141 با امتیاز 8.5: نقص در بخش اپلیکیشن وب که به حساب‌های کم‌مجوز امکان می‌دهد به منابع داده خارج از دایره دسترسی خود دسترسی پیدا کنند.
بهره‌برداری از دو نقص نخست به فعال‌سازی یک پیکربندی خاص احراز هویت وابسته است و مورد سوم نیز نیازمند مجوزهای مشخصی در سطح کاربر است.

کاربرد هوش مصنوعی در کشف رخنه‌ها

تیم امنیت این شرکت اعلام کرد تمام موارد را در دل ارزیابی‌های داخلی خود شناسایی کرده است. این فرآیند از ترکیب ابزارهای تحقیقاتی اختصاصی BeyondTrust و مدل‌های زبانی پیشرفته مانند Anthropic Claude Opus 4.8 انجام شده است. این ترکیب هوش مصنوعی و بررسی‌های انسانی نشان می‌دهد استفاده از مدل‌های عمومی در فرآیند شکار باگ، سرعت کشف حفره‌های امنیتی پیچیده را به شکلی محسوس افزایش داده است. BeyondTrust در بیانیه رسمی خود تأکید کرده است: «سنگین‌ترین آسیب‌پذیری‌ها ممکن است به مهاجمان راه دور غیراحراز هویت شده اجازه دهند تحت پیکربندی‌های خاص، ترمز کنترل‌های دسترسی را بکشند. موارد دیگر نیز می‌توانند منجر به قطعی سرویس، نشت داده‌های خارج از محدوده مجاز یا تسهیل دسترسی کاربران احراز هویت شده به بخش‌های حیاتی سیستم شوند.»

اصلاح نسخه‌ها و هشدار تاریخچه نفوذ

سازمان‌ها برای بستن این درازه‌های امنیتی باید فوراً نسخه‌های خود را به سطح بهینه برسانند:
  • Remote Support: نسخه 25.3.3 به بالا
  • Privileged Remote Access: نسخه 25.3.3 به بالا
اگرچه در گزارش‌های رسمی BeyondTrust خبری از بهره‌برداری عملیاتی این حفره‌ها در محیط‌های واقعی نیست، اما سابقه امنیتی این محصولات پر از موارد سابقه بوده است. نسخه‌های پیشین RS و PRA در گذشته بارها هدف حملات برنامه‌نویسی فایل‌های مخرب وب و ایجاد درب‌های پشتی توسط مهاجمان بوده‌اند. دسترسی به آسیب‌پذیری‌های مشابه در بستر این پلتفرم‌ها همواره تهدیدی جدی برای زیرساخت‌های سازمانی محسوب شده است. به‌روزرسانی سریع سرویس‌ها و سخت‌گیری در تنظیمات احراز هویت، کوتاه‌ترین مسیر برای ایمن‌سازی محیط‌های دورکاری است.