BeyondTrust远程支持软件曝关键RCE风险,厂商发出紧急安全警示

BleepingComputer报道,安全厂商BeyondTrust警告,其远程支持类产品存在“关键级”远程代码执行(RCE)漏洞,可能被攻击者用来在目标系统上执行任意代码。

报道指称,BeyondTrust已面向客户发布安全通告并敦促管理员尽快评估风险与采取防护措施,尤其是对外可访问的部署场景。关于受影响组件、利用条件与缓解建议等细节,请以厂商通告为准;报道未披露更多技术细节。

安全专家提醒,远程支持软件常处于高权限与高暴露面位置,建议组织优先核查版本、限制公网暴露面并关注后续更新。

来源