Kelemahan RCE BeyondTrust memungkinkan eksekusi kode tanpa login

Vulnerabilitas eksekusi kode jarak jauh kritis telah ditemukan di beberapa produk BeyondTrust. Kelemahan tersebut, dengan peringkat 9.9 dari 10 dalam tingkat keparahan, memungkinkan peretas menjalankan kode pada sistem yang terpengaruh tanpa perlu login. Masalah ini dilaporkan pada 10 Februari 2026.

Peneliti keamanan telah mengidentifikasi kelemahan eksekusi kode jarak jauh (RCE) tingkat tinggi di beberapa produk dari BeyondTrust, perusahaan keamanan siber. Menurut TechRadar, kerentanan ini memungkinkan pengguna tidak sah untuk menjalankan kode sewenang-wenang pada sistem rentan tanpa autentikasi, menimbulkan risiko signifikan bagi organisasi yang mengandalkan perangkat lunak BeyondTrust untuk manajemen akses istimewa. Bug tersebut mendapat skor CVSS 9.9 dari 10, menunjukkan sifat kritisnya karena potensi eksploitasi luas. Ini memengaruhi beberapa produk BeyondTrust, meskipun produk spesifik tidak dirinci dalam laporan awal. BeyondTrust belum mengeluarkan respons publik dalam informasi yang tersedia. Penemuan ini menekankan tantangan berkelanjutan dalam mengamankan perangkat lunak perusahaan terhadap serangan canggih. Organisasi yang menggunakan produk BeyondTrust disarankan untuk memantau patch, karena tidak ada jadwal untuk perbaikan yang diberikan dalam laporan yang diterbitkan pada 10 Februari 2026.

Artikel Terkait

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Gambar dihasilkan oleh AI

Swedish government IT data leaked on darknet

Dilaporkan oleh AI Gambar dihasilkan oleh AI

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

Veeam has addressed three critical-severity security vulnerabilities that could expose backup servers to remote code execution attacks. The company issued patches to mitigate these risks. The announcement highlights ongoing concerns in cybersecurity for data protection tools.

Dilaporkan oleh AI

Zyxel has issued a warning about a critical remote code execution (RCE) security flaw that could affect more than a dozen of its routers. The company has addressed a handful of concerning vulnerabilities in its devices. This update comes as part of ongoing efforts to secure networking equipment.

Researchers have identified three high-risk vulnerabilities in Claude.ai. These enable an end-to-end attack chain that exfiltrates sensitive information without the user's knowledge. A legitimate Google ad could trigger data exfiltration.

Dilaporkan oleh AI

A security vulnerability in Microsoft Excel combines spreadsheets and the Copilot Agent to potentially steal data, according to TechRadar. The flaw is described as fascinating in its approach. The report was published on March 11, 2026.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak