image

Kritiek lek in BeyondTrust Remote Support kan aanvaller toegang geven

dinsdag 1 augustus 2023, 17:01 door Redactie, 1 reacties

Een kritieke kwetsbaarheid in twee oplossingen van securitybedrijf BeyondTrust kan een ongeauthenticeerde aanvaller op afstand toegang tot het systeem geven. Het beveiligingslek is aanwezig in Remote Support en Privileged Remote Access waarmee organisaties de systemen en telefoons van hun medewerkers kunnen beheren.

Het versturen van een speciaal geprepareerde HTTP-request laat een ongeauthenticeerde aanvaller op afstand commando's op het onderliggende systeem uitvoeren waarop de software draait. De kwetsbaarheid heeft nog geen CVE-nummer, maar de impact is op een schaal van 1 tot en met 10 beoordeeld met een 10.0. Versies 23.2.1 en 23.2.2 van Remote Support en Privileged Remote Access zijn kwetsbaar.

BeyondTrust zal het probleem in versie 23.2.3 verhelpen, maar die is nog niet beschikbaar. In de tussentijd is een patch beschikbaar gemaakt. Het beveiligingsbulletin met informatie is alleen via de klantenportaal beschikbaar. It-journalist Brian Krebs besloot de informatie via Mastodon te delen.

Reacties (1)
01-08-2023, 20:26 door Anoniem
Belangrijke informatie, had best wel in het artikel gemogen.

For cloud customers, please be aware that these sites have already received the patch and they have been applied without any downtime or interruption to services.

Cloud heeft dus toch weer zo haar voordelen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.