Faille RCE de BeyondTrust permet l'exécution de code sans connexion

Une vulnérabilité critique d'exécution de code à distance a été découverte dans plusieurs produits BeyondTrust. Cette faille, notée 9,9 sur 10 en gravité, permet aux pirates de lancer du code sur les systèmes affectés sans avoir à se connecter. Le problème a été signalé le 10 février 2026.

Des chercheurs en sécurité ont identifié une faille d'exécution de code à distance (RCE) de haute gravité dans plusieurs produits de BeyondTrust, une entreprise de cybersécurité. Selon TechRadar, cette vulnérabilité permet à des utilisateurs non autorisés d'exécuter du code arbitraire sur des systèmes vulnérables sans authentification, posant des risques importants pour les organisations dépendant du logiciel de BeyondTrust pour la gestion des accès privilégiés. Le bogue obtient un score CVSS de 9,9 sur 10, indiquant sa nature critique en raison du potentiel d'exploitation généralisée. Elle affecte plusieurs produits BeyondTrust, bien que des produits spécifiques n'aient pas été détaillés dans le rapport initial. BeyondTrust n'a pas encore publié de réponse publique dans les informations disponibles. Cette découverte met en lumière les défis persistants dans la sécurisation des logiciels d'entreprise contre des attaques sophistiquées. Les organisations utilisant des produits BeyondTrust sont invitées à surveiller les correctifs, aucun calendrier pour les mises à jour n'ayant été fourni dans le rapport publié le 10 février 2026.

Articles connexes

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Image générée par IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporté par l'IA Image générée par IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

Rapporté par l'IA

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Seventy-three Microsoft open source packages were compromised late last week with malware that steals credentials from cloud services and developer tools. The malicious code activates when opened in AI coding agents.

Rapporté par l'IA

A vulnerability in outdated PolyScope software from Universal Robots could let hackers remotely take over factory robots. The flaw impacts thousands of industrial systems worldwide. The issue was highlighted in a report published on May 25, 2026.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser