BeyondTrust发布安全更新修复远程支持软件高危漏洞

BeyondTrust近日发布了安全更新,以修复其Remote Support(RS)和Privileged Remote Access(PRA)解决方案中的一个高危漏洞。该漏洞可能允许未经身份验证的攻击者在易受攻击的服务器上执行远程代码。据报道,该漏洞被标记为CVE-2025-5309,是由Resillion的Jorren Geurts在BeyondTrust RS/PRA的聊天功能中发现的服务器端模板注入漏洞。

BeyondTrust在其周一发布的公告中解释说,Remote Support和Privileged Remote Access组件未能正确处理用于模板引擎的输入,可能导致模板注入漏洞。尤其是在Remote Support情况下,利用此漏洞不需要身份验证。BeyondTrust已于2025年6月16日修补了所有RS/PRA云系统,并建议尚未启用自动更新的客户手动应用补丁。

尽管公司未透露该漏洞是否已在野外被利用,但此前BeyondTrust的RS/PRA安全漏洞曾被攻击者利用。

来源