Une vulnérabilité de BeyondTrust permet une exécution de code à distance avant authentification

Une vulnérabilité de BeyondTrust permet à des attaquants non authentifiés d’exécuter du code à distance sur les systèmes concernés.

Écrit par
Ken Underhill
Ken Underhill
Feb 9, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Une vulnérabilité des produits d’accès à distance de BeyondTrust permet à des attaquants non authentifiés d’exécuter des commandes arbitraires du système d’exploitation, ce qui peut leur donner le contrôle total des systèmes concernés. 

La faille touche BeyondTrust Remote Support (RS) et Privileged Remote Access (PRA) et affiche un score CVSS de 9,9. 

« Une exploitation réussie ne nécessite ni authentification ni interaction de l’utilisateur et peut entraîner la compromission du système, notamment un accès non autorisé, une exfiltration de données et une interruption de service », a déclaré BeyondTrust dans son avis de sécurité.

Ce que signifie CVE-2026-1731 pour les utilisateurs de BeyondTrust

Les plateformes BeyondTrust RS et PRA jouent un rôle central dans la gestion des accès privilégiés et de l’administration à distance au sein des environnements d’entreprise. 

Comme ces systèmes se trouvent souvent à l’intersection de la gestion des identités, des processus administratifs et des infrastructures sensibles, ils constituent des cibles de choix pour les attaquants cherchant à obtenir un accès étendu avec un minimum de résistance.

CVE-2026-1731 touche les versions 25.3.1 et antérieures de BeyondTrust Remote Support, ainsi que les versions 24.3.4 et antérieures de Privileged Remote Access. 

La vulnérabilité est classée comme une faille d’injection de commandes du système d’exploitation et peut être exploitée avant l’authentification. 

Un attaquant non authentifié peut envoyer des requêtes spécialement conçues à une appliance vulnérable, déclenchant l’exécution de commandes arbitraires dans le contexte de l’utilisateur du site.

Comme l’exploitation intervient avant la mise en œuvre des contrôles d’identité ou d’accès, les attaquants n’ont besoin ni d’identifiants valides, ni d’appâts de hameçonnage, ni d’une interaction de l’utilisateur pour réussir.  

Une exploitation réussie peut permettre aux attaquants d’assurer leur persistance, d’extraire des identifiants, de modifier des configurations ou de perturber les processus d’accès privilégié. 

Dans les environnements où BeyondTrust est intégré à des services d’annuaire, des fournisseurs d’identité ou d’autres outils de sécurité, la compromission d’une seule appliance pourrait fournir un point d’appui pour un plus vaste mouvement latéral sur le réseau.

Advertisement

Au moment de la divulgation, BeyondTrust a déclaré n’avoir observé aucune exploitation de cette vulnérabilité dans la nature.  

Comment réduire les risques dans les déploiements BeyondTrust

Comme les plateformes d’accès à distance se situent à une frontière de confiance essentielle, les faiblesses de ces systèmes peuvent avoir un impact disproportionné lorsqu’elles sont exploitées. 

La réduction des risques ne se limite pas à l’application d’un correctif et doit inclure la limitation de l’exposition, l’application du principe du moindre privilège et l’amélioration de la visibilité opérationnelle.

  • Appliquer lescorrectifs de sécurité de BeyondTrust ou effectuer une mise à niveau vers des versions prises en charge pour les déploiements de Remote Support et de Privileged Remote Access.
  • Limiter l’exposition externe des appliances d’accès à distance en limitant les interfaces de gestion aux VPN ou aux plages d’adresses IP approuvées.
  • Appliquer le principe du moindre privilège à l’exécution des services BeyondTrust et vérifier que les comptes de service disposent d’autorisations minimales au niveau du système d’exploitation.
  • Surveiller l’exécution de commandes inattendues, les modifications de configuration et les connexions sortantes anormales depuis les systèmes d’accès à distance.
  • Mettre en place une segmentation réseau et un filtrage des flux sortants afin de limiter les mouvements latéraux et le trafic de commande et de contrôle post-exploitation.
  • Centraliser et conserver les journaux détaillés des appliances dans unSIEM afin de faciliter la détection, l’investigation et l’analyse forensique.
  • Tester les plans deréponse aux incidents et de reprise pour l’infrastructure d’accès à distance, notamment les scénarios d’isolement, de renouvellement des identifiants et de restauration des systèmes.

Ces mesures contribuent à renforcer la sécurité et la résilience opérationnelle dans les déploiements BeyondTrust.

Ce problème montre comment les faiblesses de l’infrastructure d’accès à distance peuvent avoir un impact plus large lorsque ces systèmes sont étroitement liés aux contrôles d’identité et d’administration. 

Pour les organisations qui utilisent BeyondTrust, l’application des correctifs doit s’accompagner d’une réduction de l’exposition externe, d’une surveillance cohérente et de processus de réponse clairement définis. 

Ces difficultés soulignent l’intérêt des solutions zero trust qui minimisent la confiance implicite et vérifient en permanence les accès aux systèmes critiques. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.