Beveiligingsadvies NCSC-2026-0223 [1.00] [M/H] Kwetsbaarheden verholpen in BeyondTrust Remote Support en Privileged Remote Access

BeyondTrust heeft meerdere beveiligingslekken in Remote Support (RS) en Privileged Remote Access (PRA) gedicht. De zwaarste fout is een pre-authenticatiekwetsbaarheid: onder een specifieke authenticatie-instelling kan een aanvaller zonder in te loggen toegangscontroles omzeilen en zo ongeautoriseerde – mogelijk verhoogde – toegang krijgen. Daarnaast is er een probleem in het netwerkcommunicatiesubsysteem waardoor een niet-geauthenticeerde aanvaller een denial‑of‑service kan forceren. Tot slot kan een ingelogde gebruiker met beperkte rechten in bepaalde gevallen alsnog bij data of functies komen die niet voor hem of haar bedoeld zijn. (beyondtrust.com)

De fabrikant koppelt deze issues aan vier CVE’s: CVE‑2026‑40138 en CVE‑2026‑40139 (beide kritisch; pre‑authenticatie/authenticatie‑omzeiling), CVE‑2026‑40140 (hoog; pre‑auth DoS via netwerkcommunicatie) en CVE‑2026‑40141 (hoog; webapplicatie‑invoer leidt tot onbedoelde resource‑toegang voor accounts met beperkte rechten). De hoogste CVSS v4‑scores liggen op 9,2. Voor CVE‑2026‑40141 bevestigt de NVD dat RS en PRA tot en met versie 25.3.2 kwetsbaar zijn en dat misbruik alleen mogelijk is met specifieke permissies. (beyondtrust.com)

Wie is geraakt en wat is er gefixt?

  • Getroffen: RS en PRA tot en met 25.3.2. (beyondtrust.com)
  • Oplossing: update naar minimaal RS 25.3.3 en PRA 25.3.3, of installeer de Security Rollup van april 2026 voor jouw hoofdlijn (24 of 25). Cloudklanten zijn sinds 21 april 2026 gepatcht. (beyondtrust.com)

Handig om te weten in de context van dit jaar: begin 2026 speelde al een losstaande, kritieke pre‑auth RCE (CVE‑2026‑1731; CVSS 9,9) in RS en oudere PRA‑versies. BeyondTrust rolde op 2 februari 2026 automatisch patches uit voor SaaS‑omgevingen; zelfgehoste installaties moesten handmatig bijwerken. Ook het NCSC‑NL bracht hierover op 9 februari 2026 een advies uit. Deze nieuwe reeks lekken staat daar los van, maar onderstreept wel het belang van snel patchen. (beyondtrust.com)

Aanbevolen acties

  • Update nu naar RS/PRA 25.3.3 of hoger. Plan dit desnoods buiten kantoortijden om impact te beperken.
  • Exposeer beheerinterfaces niet onnodig aan het internet; beperk toegang tot vertrouwde IP’s en zet MFA aan.
  • Controleer logbestanden rond 6 juli 2026 (publicatie van de nieuwe CVE’s) en na jouw updatevenster op opvallende inlog‑ en sessie‑events.
  • Test na patchen of integraties (SAML/IdP, directorykoppelingen, API’s) nog werken zoals bedoeld.
  • Leg vast welke versies draaien, wanneer is geüpdatet en welke mitigerende maatregelen actief zijn.

Kortom: patchen is de snelste en meest effectieve maatregel. Met de beschikbare fixes en een paar basismaatregelen verlaag je het risico op ongeautoriseerde toegang en uitval aanzienlijk. (beyondtrust.com)

---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.