BeyondTrust ha emitido actualizaciones críticas para corregir una vulnerabilidad de alta gravedad en sus soluciones de Soporte Remoto (RS) y Acceso Remoto Privilegiado (PRA). Este fallo, identificado como CVE-2026-1731, posee una calificación de 9.9 sobre 10 en la escala CVSS, lo que indica un nivel de riesgo extremo para las organizaciones que utilizan estas herramientas.
El problema radica en una inyección de comandos del sistema operativo que permite a un atacante remoto no autenticado ejecutar instrucciones en el servidor vulnerable mediante solicitudes especialmente diseñadas. Según el fabricante, esto podría derivar en el control total del sitio, la filtración de información confidencial y la interrupción de los servicios críticos.
Versiones afectadas:
– Remote Support: versiones 25.3.1 y anteriores.
– Privileged Remote Access: versiones 24.3.4 y anteriores.
Se insta a los administradores de sistemas a aplicar los parches correspondientes (versión 25.3.2 para RS y 25.1.1 para PRA) de forma inmediata. Investigaciones recientes sugieren que miles de instancias están actualmente expuestas en internet, lo que las convierte en objetivos prioritarios para los ciberdelincuentes que buscan explotar vulnerabilidades de día cero.
En INGENIERÍA TELEMÁTICA SAS, somos especialistas en la gestión de infraestructura y seguridad avanzada. Si su organización utiliza soluciones de acceso remoto o requiere fortalecer su estrategia de protección ante vulnerabilidades críticas, lo invitamos a contactarnos. Estamos preparados para apoyarlo en la implementación de parches, auditorías de seguridad y soluciones de respaldo y recuperación ante desastres (DRP) para garantizar la continuidad y protección de su negocio.
Fuente original: Ver aquí