voteinutile.fr logo

BeyondTrust colmate quatre failles dont deux contournements d’authentification pré-auth

Quatre failles d’un coup, dont deux exploitables sans le moindre mot de passe : voilà de quoi gâcher les vacances des équipes sécurité. BeyondTrust vient de publier des correctifs pour ses produits Remote Support (RS) et Privileged Remote Access (PRA), deux outils taillés pour ouvrir des sessions distantes sur des systèmes sensibles. Autant dire que la moindre porte dérobée y prend des allures de gouffre.

Points clés

  • BeyondTrust corrige quatre vulnérabilités dans Remote Support et Privileged Remote Access
  • Deux failles pré-auth permettent de contourner les contrôles d’accès dans certaines configurations d’appliance
  • L’éditeur recommande d’appliquer les correctifs sans délai

Deux failles pré-auth au menu

Sur les quatre vulnérabilités corrigées, deux se passent totalement d’authentification. Dans certaines configurations d’appliance, elles permettent de contourner les contrôles d’accès censés verrouiller l’accès. Traduction : un attaquant bien renseigné pouvait franchir la barrière sans présenter patte blanche.

Les deux autres correctifs, moins spectaculaires sur le papier, referment le reste des trous identifiés par BeyondTrust dans ces mêmes produits.

Un éditeur déjà dans le viseur

Le nom de BeyondTrust n’est pas inconnu des amateurs d’incidents de sécurité. Ses solutions d’accès distant privilégié constituent une cible de choix : compromettre l’outil qui distribue les clés du royaume, c’est s’épargner le crochetage de chaque serrure.

La recommandation tient en une ligne, et elle n’a rien d’original : appliquer les correctifs sans attendre, surtout pour les administrateurs dont les appliances tournent dans les configurations vulnérables. Sur ce type d’outil, la procrastination coûte cher.

Commentaires