Falha RCE da BeyondTrust permite execução de código sem login

Uma vulnerabilidade crítica de execução remota de código foi descoberta em vários produtos da BeyondTrust. A falha, classificada com 9.9 de 10 em gravidade, permite que hackers executem código em sistemas afetados sem precisar fazer login. O problema foi relatado em 10 de fevereiro de 2026.

Pesquisadores de segurança identificaram uma falha de execução remota de código (RCE) de alta gravidade em vários produtos da BeyondTrust, uma empresa de cibersegurança. De acordo com a TechRadar, essa vulnerabilidade permite que usuários não autorizados executem código arbitrário em sistemas vulneráveis sem autenticação, representando riscos significativos para organizações que dependem do software da BeyondTrust para gerenciamento de acesso privilegiado. O bug recebe uma pontuação CVSS de 9.9 em 10, indicando sua natureza crítica devido ao potencial de exploração em larga escala. Afeta vários produtos da BeyondTrust, embora produtos específicos não tenham sido detalhados no relatório inicial. A BeyondTrust ainda não emitiu uma resposta pública nas informações disponíveis. Essa descoberta destaca os desafios contínuos na segurança de software empresarial contra ataques sofisticados. Organizações que utilizam produtos da BeyondTrust são aconselhadas a monitorar patches, pois nenhum cronograma para correções foi fornecido no relatório publicado em 10 de fevereiro de 2026.

Artigos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagem gerada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagem gerada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

Reportado por IA

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Seventy-three Microsoft open source packages were compromised late last week with malware that steals credentials from cloud services and developer tools. The malicious code activates when opened in AI coding agents.

Reportado por IA

A vulnerability in outdated PolyScope software from Universal Robots could let hackers remotely take over factory robots. The flaw impacts thousands of industrial systems worldwide. The issue was highlighted in a report published on May 25, 2026.

quinta-feira, 18 de junho de 2026, 00:38h

Massive Fortinet breach exposes credentials of major organizations

terça-feira, 09 de junho de 2026, 04:36h

Single character triggers high-severity Linux kernel vulnerability

terça-feira, 26 de maio de 2026, 07:15h

Ghost CMS flaw leveraged in ClickFix attacks

segunda-feira, 25 de maio de 2026, 12:40h

Trend Micro Apex One zero-day exploited in the wild

sábado, 23 de maio de 2026, 01:36h

Linux kernel flaw lets unprivileged users gain root access

quinta-feira, 14 de maio de 2026, 20:13h

Zero-day exploit bypasses default windows 11 bitlocker encryption

segunda-feira, 04 de maio de 2026, 03:03h

Red Hat directs users to security page for CopyFail vulnerability

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar