Kelemahan RCE BeyondTrust memungkinkan eksekusi kode tanpa login

Vulnerabilitas eksekusi kode jarak jauh kritis telah ditemukan di beberapa produk BeyondTrust. Kelemahan tersebut, dengan peringkat 9.9 dari 10 dalam tingkat keparahan, memungkinkan peretas menjalankan kode pada sistem yang terpengaruh tanpa perlu login. Masalah ini dilaporkan pada 10 Februari 2026.

Peneliti keamanan telah mengidentifikasi kelemahan eksekusi kode jarak jauh (RCE) tingkat tinggi di beberapa produk dari BeyondTrust, perusahaan keamanan siber. Menurut TechRadar, kerentanan ini memungkinkan pengguna tidak sah untuk menjalankan kode sewenang-wenang pada sistem rentan tanpa autentikasi, menimbulkan risiko signifikan bagi organisasi yang mengandalkan perangkat lunak BeyondTrust untuk manajemen akses istimewa. Bug tersebut mendapat skor CVSS 9.9 dari 10, menunjukkan sifat kritisnya karena potensi eksploitasi luas. Ini memengaruhi beberapa produk BeyondTrust, meskipun produk spesifik tidak dirinci dalam laporan awal. BeyondTrust belum mengeluarkan respons publik dalam informasi yang tersedia. Penemuan ini menekankan tantangan berkelanjutan dalam mengamankan perangkat lunak perusahaan terhadap serangan canggih. Organisasi yang menggunakan produk BeyondTrust disarankan untuk memantau patch, karena tidak ada jadwal untuk perbaikan yang diberikan dalam laporan yang diterbitkan pada 10 Februari 2026.

Artikel Terkait

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Gambar dihasilkan oleh AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Dilaporkan oleh AI Gambar dihasilkan oleh AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

Dilaporkan oleh AI

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Seventy-three Microsoft open source packages were compromised late last week with malware that steals credentials from cloud services and developer tools. The malicious code activates when opened in AI coding agents.

Dilaporkan oleh AI

A vulnerability in outdated PolyScope software from Universal Robots could let hackers remotely take over factory robots. The flaw impacts thousands of industrial systems worldwide. The issue was highlighted in a report published on May 25, 2026.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak