BeyondTrust, Remote Support ve Privileged Remote Access ürünlerinde saldırganların kimlik doğrulamayı atlamasına yol açabilecek kritik açıkları duyurdu.
Ne oldu?
Güvenli erişim çözümleri sağlayıcısı BeyondTrust, Remote Support (RS) ve Privileged Remote Access (PRA) yazılımlarında kimlik doğrulama mekanizmalarının aşılmasına izin veren kritik düzeyde güvenlik açıkları tespit edildiğini açıkladı. BT26-03 koduyla yayımlanan güvenlik bültenine göre, CVE-2026-40138 ve CVE-2026-40139 olarak tanımlanan bu açıklar, yetkisiz saldırganların hedef sistemlerde en yüksek yetkilerle oturum açmasını sağlayabiliyor. Şirket, kendi geliştirdiği yapay zeka destekli güvenlik araştırma sistemleri aracılığıyla bu açıkları proaktif olarak tespit ettiğini ve şu ana kadar herhangi bir aktif saldırı izine rastlanmadığını belirtti.
Neden önemli?
Uzaktan erişim ve ayrıcalıklı hesap yönetimi (PAM) araçları, kurumsal ağların en hassas giriş noktalarını oluşturur. Saldırganların bu tür sistemlerde kimlik doğrulamayı bypass etmesi, hedeflenen organizasyonun tüm BT altyapısına doğrudan ve tam yetkili erişim elde etmesi anlamına gelir. Bu durum, veri sızıntılarına, fidye yazılımı (ransomware) saldırılarına ve kritik operasyonların sabote edilmesine zemin hazırlar. Özellikle pre-authentication yani kimlik doğrulaması öncesinde tetiklenebilen bu tür açıklar, uzaktan ağ tespiti yapan siber suçlular için son derece cazip hedeflerdir.
Şans eseri, bu kritik zafiyetlerin sömürülmesi için cihazlarda belirli kimlik doğrulama konfigürasyonlarının etkinleştirilmiş olması gerekmektedir. Ayrıca BeyondTrust tarafından yapılan açıklamaya göre, kamuya açık bir istismar kodunun (PoC) bulunmaması ve şirketin açıkları erken aşamada kapatması, olası bir felaketin önüne geçmiştir. Ancak saldırganların bu tarz sistemler üzerindeki zafiyetleri hızlıca analiz edip tersine mühendislikle kendi saldırı araçlarını geliştirdikleri bilinen bir gerçektir.
Kim veya ne etkileniyor?
Bu durumdan, BeyondTrust Remote Support (RS) ve Privileged Remote Access (PRA) yazılımlarının 25.3.2 ve daha eski sürümlerini kullanan tüm kurumlar etkilenmektedir. Özellikle kendi sunucularında bu yazılımları barındıran (self-hosted) ve belirli kimlik doğrulama ayarlarını aktif hale getirmiş olan şirketler doğrudan risk altındadır. Öte yandan, BeyondTrust'ın bulut tabanlı (cloud-hosted) hizmetlerini kullanan müşterilerin sistemleri, 21 Nisan 2026 tarihinde şirket tarafından otomatik olarak yamalandığı için bu tehditten etkilenmemektedir.
Ne yapılmalı?
Etkilenen self-hosted sürümleri kullanan tüm organizasyonların, sistemlerini derhal 25.3.3 veya daha güncel bir sürüme yükseltmesi gerekmektedir. Güncelleme yapması gecikecek olan kurumlar, geçici bir önlem olarak BeyondTrust tarafından yayımlanan Nisan 2026 Güvenlik Güncelleme Paketini (Security Rollup) sistemlerine uygulamalıdır. Kritik altyapılarda uzaktan erişim loglarının ve yetkisiz oturum açma girişimlerinin sıkı bir şekilde izlenmesi de olası tehditlerin erken tespiti için hayati önem taşımaktadır.
Kaynaklar:
- https://www.bleepingcomputer.com/news/security/beyondtrust-warns-of-critical-flaws-in-remote-access-software/
- https://www.beyondtrust.com/trust-center/security-advisories/bt26-03