Un outil censé sécuriser l’accès à distance qui laisse entrer sans mot de passe : l’ironie a rarement été aussi grinçante. BeyondTrust, éditeur de solutions de gestion des accès à privilèges, appelle ses clients à corriger d’urgence deux vulnérabilités critiques touchant ses logiciels Remote Support (RS) et Privileged Remote Access (PRA).
Points clés
- Deux failles critiques affectent Remote Support (RS) et Privileged Remote Access (PRA) de BeyondTrust
- Elles permettent de contourner le mécanisme d’authentification
- BeyondTrust appelle ses clients à appliquer les correctifs sans délai
Un contournement d’authentification en ligne de mire
Les deux failles concernées permettent à un attaquant de contourner le mécanisme d’authentification. En clair, un intrus pourrait accéder à des systèmes sans présenter d’identifiants valides. Sur des produits dont le rôle est précisément de verrouiller l’accès aux comptes sensibles, la brèche fait tache.
Remote Support et Privileged Remote Access servent à administrer des machines à distance et à encadrer les sessions à privilèges au sein des entreprises. Deux cibles de choix pour qui cherche à s’introduire dans un réseau : compromettre l’outil de contrôle, c’est ouvrir la porte à tout ce qu’il protège.
Correctifs à appliquer sans traîner
BeyondTrust invite ses clients à installer les correctifs disponibles pour ces deux logiciels. Comme toujours avec les failles de contournement d’authentification, la fenêtre entre la publication du correctif et l’exploitation active a tendance à se réduire dangereusement. Le message tient en un mot : patchez.