BeyondTrust 的 Remote Support 與 Privileged Remote Access(PRA)用於企業遠端支援及特權帳號連線,驗證機制若失守,攻擊者可能接管設備或取得高權限。這批漏洞由 BeyondTrust 產品安全團隊結合 Anthropic Claude Opus 4.8 等公開 AI 模型與自有工具主動發現,凸顯 AI 已進入漏洞研究流程。
BeyondTrust 於2026年7月6日發布 BT26-03,修補 CVE-2026-40138 至 40141;前兩項 CVSS v4 均為9.2,另兩項為8.7、8.5,可導致未授權存取、阻斷服務或越權讀取。RS、PRA 25.3.2以下受影響;雲端客戶已於4月21日修補,自建環境須升至25.3.3以上,官方稱未見遭利用。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。