
BeyondTrust社のRemote SupportおよびPrivileged Remote Access製品において、認証なしでリモートからコードを実行される可能性のある深刻な脆弱性(CVE-2024-23801)が報告されています。 この脆弱性は、CVSSスコアで9.8と評価されており、セキュリティレベルは「緊急(Critical)」に分類される非常に危険度の高いものです。 具体的には、特別に細工されたデータをアプライアンスに送信することで、認証を回避して遠隔から任意のコードを実行できてしまう可能性があります。 既にこの脆弱性を悪用するための概念実証(PoC)コードがオンラインで公開されており、実際に攻撃で利用されていることが確認されています。 BeyondTrust社は、この問題に対処するためのセキュリティパッチをリリースしています。 該当する製品を利用している管理者の皆さまは、ただちに最新バージョンへのアップデートを適用することが強く推奨されます。 #BeyondTrust #脆弱性 #サイバーセキュリティ https://www.bleepingcomputer.com/news/security/critical-beyondtrust-rce-flaw-now-exploited-in-attacks-patch-now/
Post summary
CVE-2024-23801, a critical RCE flaw in BeyondTrust products, has an online PoC and confirmed active attacks, prompting a patch release.
