CVE-2026-1731
Mis à jour :
Exécution de code à distance dans BeyondTrust Remote Support et Privileged Remote Access
Une faille de sécurité critique a été découverte dans les produits BeyondTrust Remote Support (RS) et certaines anciennes versions de Privileged Remote Access (PRA).
Points clés :
- La vulnérabilité, identifiée sous la référence CVE-2026-1731, permet une exécution de code à distance avant authentification.
- Elle relève d’une injection de commande du système d’exploitation.
- Un attaquant distant non authentifié peut exécuter des commandes système.
- L’exploitation ne nécessite aucune interaction utilisateur ni authentification préalable.
Vulnérabilités :
- CVE-2026-1731 : Injection de commande du système d’exploitation (sans privilèges élevés)
Recommandations :
- Mettre à jour BeyondTrust Remote Support vers la version 25.3.2 ou ultérieure.
- Mettre à jour Privileged Remote Access vers la version 25.1.1 ou ultérieure.
