BeyondTrust RCE-fel gör det möjligt att köra kod utan inloggning

En kritisk sårbarhet för fjärrkörning av kod har upptäckts i flera BeyondTrust-produkter. Felet, som har allvarlighetsgrad 9,9 av 10, gör det möjligt för hackare att köra kod på drabbade system utan att logga in. Problemet rapporterades den 10 februari 2026.

Säkerhetsforskare har identifierat en högprioriterad fjärrkörning av kod (RCE)-sårbarhet i flera produkter från BeyondTrust, ett cybersäkerhetsföretag. Enligt TechRadar tillåter denna sårbarhet obehöriga användare att köra godtycklig kod på sårbara system utan autentisering, vilket utgör betydande risker för organisationer som förlitar sig på BeyondTrusts programvara för hantering av privilegierad åtkomst. Felet får en CVSS-poäng på 9,9 av 10, vilket indikerar dess kritiska natur på grund av potentialen för utbredd exploatering. Det påverkar flera BeyondTrust-produkter, även om specifika produkter inte specificerades i den initiala rapporten. BeyondTrust har inte ännu gett någon offentlig respons i den tillgängliga informationen. Detta fynd understryker de pågående utmaningarna med att säkra företagsprogramvara mot sofistikerade attacker. Organisationer som använder BeyondTrust-produkter uppmanas att övervaka patchar, eftersom ingen tidsram för korrigeringar angavs i rapporten publicerad den 10 februari 2026.

Relaterade artiklar

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Bild genererad av AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporterad av AI Bild genererad av AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

Rapporterad av AI

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Seventy-three Microsoft open source packages were compromised late last week with malware that steals credentials from cloud services and developer tools. The malicious code activates when opened in AI coding agents.

Rapporterad av AI

A vulnerability in outdated PolyScope software from Universal Robots could let hackers remotely take over factory robots. The flaw impacts thousands of industrial systems worldwide. The issue was highlighted in a report published on May 25, 2026.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj