چهار رخنه امنیتی بحرانی در محصولات دورکاری BeyondTrust
BeyondTrust بهروزرسانیهای امنیتی فوری برای محصولات Remote Support و Privileged Remote Access (PRA) منتشر کرد. این پچها چهار رخنه نرمافزاری جدی را هدف قرار میدهند که میتوانند کنترل فرآیند احراز هویت را کاملاً از سیستم خارج کرده و دسترسی بدون مجوز به دستگاههای سازمانی را ممکن سازند.
جزئیات آسیبپذیریها و امتیازات خطر
گزارشهای امنیتی BeyondTrust نشان میدهد این باگها مستقیماً زیرسیستمهای ورود و ارتباطات را نشانه گرفتهاند. جزئیات هر کدام به شرح زیر است:
- CVE-2026-40138 با امتیاز 9.2: نقصی قبل از احراز هویت در زیرسیستم اعتبارسنجی که به مهاجمان شبکه اجازه میدهد با استفاده از دادههای جعلی، کنترلهای دسترسی را دور زده و به حسابهای مدیریتی دسترسی یابند.
- CVE-2026-40139 با امتیاز 9.2: مشکل مشابهی که در پردازش درخواستهای ورود، به کاربران راه دور غیرمجوز اجازه نفوذ مستقیم به محیط اداری و ارتقای امتیازات را میدهد.
- CVE-2026-40140 با امتیاز 8.7: ضعف در اعتبارسنجی ورودیهای شبکه که میتواند با ایجاد درخواستهای غیرمجاز، سرویسدهی به دستگاه را کاملاً متوقف کند.
- CVE-2026-40141 با امتیاز 8.5: نقص در بخش اپلیکیشن وب که به حسابهای کممجوز امکان میدهد به منابع داده خارج از دایره دسترسی خود دسترسی پیدا کنند.
بهرهبرداری از دو نقص نخست به فعالسازی یک پیکربندی خاص احراز هویت وابسته است و مورد سوم نیز نیازمند مجوزهای مشخصی در سطح کاربر است.
کاربرد هوش مصنوعی در کشف رخنهها
تیم امنیت این شرکت اعلام کرد تمام موارد را در دل ارزیابیهای داخلی خود شناسایی کرده است. این فرآیند از ترکیب ابزارهای تحقیقاتی اختصاصی BeyondTrust و مدلهای زبانی پیشرفته مانند
Anthropic Claude Opus 4.8 انجام شده است. این ترکیب هوش مصنوعی و بررسیهای انسانی نشان میدهد استفاده از مدلهای عمومی در فرآیند شکار باگ، سرعت کشف حفرههای امنیتی پیچیده را به شکلی محسوس افزایش داده است.
BeyondTrust در بیانیه رسمی خود تأکید کرده است: «سنگینترین آسیبپذیریها ممکن است به مهاجمان راه دور غیراحراز هویت شده اجازه دهند تحت پیکربندیهای خاص، ترمز کنترلهای دسترسی را بکشند. موارد دیگر نیز میتوانند منجر به قطعی سرویس، نشت دادههای خارج از محدوده مجاز یا تسهیل دسترسی کاربران احراز هویت شده به بخشهای حیاتی سیستم شوند.»
اصلاح نسخهها و هشدار تاریخچه نفوذ
سازمانها برای بستن این درازههای امنیتی باید فوراً نسخههای خود را به سطح بهینه برسانند:
- Remote Support: نسخه 25.3.3 به بالا
- Privileged Remote Access: نسخه 25.3.3 به بالا
اگرچه در گزارشهای رسمی BeyondTrust خبری از بهرهبرداری عملیاتی این حفرهها در محیطهای واقعی نیست، اما سابقه امنیتی این محصولات پر از موارد سابقه بوده است. نسخههای پیشین RS و PRA در گذشته بارها هدف حملات برنامهنویسی فایلهای مخرب وب و ایجاد دربهای پشتی توسط مهاجمان بودهاند. دسترسی به
آسیبپذیریهای مشابه در بستر این پلتفرمها همواره تهدیدی جدی برای زیرساختهای سازمانی محسوب شده است. بهروزرسانی سریع سرویسها و سختگیری در تنظیمات احراز هویت، کوتاهترین مسیر برای ایمنسازی محیطهای دورکاری است.