Une vulnérabilité des produits d’accès à distance de BeyondTrust permet à des attaquants non authentifiés d’exécuter des commandes arbitraires du système d’exploitation, ce qui peut leur donner le contrôle total des systèmes concernés.
La faille touche BeyondTrust Remote Support (RS) et Privileged Remote Access (PRA) et affiche un score CVSS de 9,9.
« Une exploitation réussie ne nécessite ni authentification ni interaction de l’utilisateur et peut entraîner la compromission du système, notamment un accès non autorisé, une exfiltration de données et une interruption de service », a déclaré BeyondTrust dans son avis de sécurité.
Ce que signifie CVE-2026-1731 pour les utilisateurs de BeyondTrust
Les plateformes BeyondTrust RS et PRA jouent un rôle central dans la gestion des accès privilégiés et de l’administration à distance au sein des environnements d’entreprise.
Comme ces systèmes se trouvent souvent à l’intersection de la gestion des identités, des processus administratifs et des infrastructures sensibles, ils constituent des cibles de choix pour les attaquants cherchant à obtenir un accès étendu avec un minimum de résistance.
CVE-2026-1731 touche les versions 25.3.1 et antérieures de BeyondTrust Remote Support, ainsi que les versions 24.3.4 et antérieures de Privileged Remote Access.
La vulnérabilité est classée comme une faille d’injection de commandes du système d’exploitation et peut être exploitée avant l’authentification.
Un attaquant non authentifié peut envoyer des requêtes spécialement conçues à une appliance vulnérable, déclenchant l’exécution de commandes arbitraires dans le contexte de l’utilisateur du site.
Comme l’exploitation intervient avant la mise en œuvre des contrôles d’identité ou d’accès, les attaquants n’ont besoin ni d’identifiants valides, ni d’appâts de hameçonnage, ni d’une interaction de l’utilisateur pour réussir.
Une exploitation réussie peut permettre aux attaquants d’assurer leur persistance, d’extraire des identifiants, de modifier des configurations ou de perturber les processus d’accès privilégié.
Dans les environnements où BeyondTrust est intégré à des services d’annuaire, des fournisseurs d’identité ou d’autres outils de sécurité, la compromission d’une seule appliance pourrait fournir un point d’appui pour un plus vaste mouvement latéral sur le réseau.
Au moment de la divulgation, BeyondTrust a déclaré n’avoir observé aucune exploitation de cette vulnérabilité dans la nature.
Comment réduire les risques dans les déploiements BeyondTrust
Comme les plateformes d’accès à distance se situent à une frontière de confiance essentielle, les faiblesses de ces systèmes peuvent avoir un impact disproportionné lorsqu’elles sont exploitées.
La réduction des risques ne se limite pas à l’application d’un correctif et doit inclure la limitation de l’exposition, l’application du principe du moindre privilège et l’amélioration de la visibilité opérationnelle.
- Appliquer lescorrectifs de sécurité de BeyondTrust ou effectuer une mise à niveau vers des versions prises en charge pour les déploiements de Remote Support et de Privileged Remote Access.
- Limiter l’exposition externe des appliances d’accès à distance en limitant les interfaces de gestion aux VPN ou aux plages d’adresses IP approuvées.
- Appliquer le principe du moindre privilège à l’exécution des services BeyondTrust et vérifier que les comptes de service disposent d’autorisations minimales au niveau du système d’exploitation.
- Surveiller l’exécution de commandes inattendues, les modifications de configuration et les connexions sortantes anormales depuis les systèmes d’accès à distance.
- Mettre en place une segmentation réseau et un filtrage des flux sortants afin de limiter les mouvements latéraux et le trafic de commande et de contrôle post-exploitation.
- Centraliser et conserver les journaux détaillés des appliances dans unSIEM afin de faciliter la détection, l’investigation et l’analyse forensique.
- Tester les plans deréponse aux incidents et de reprise pour l’infrastructure d’accès à distance, notamment les scénarios d’isolement, de renouvellement des identifiants et de restauration des systèmes.
Ces mesures contribuent à renforcer la sécurité et la résilience opérationnelle dans les déploiements BeyondTrust.
Ce problème montre comment les faiblesses de l’infrastructure d’accès à distance peuvent avoir un impact plus large lorsque ces systèmes sont étroitement liés aux contrôles d’identité et d’administration.
Pour les organisations qui utilisent BeyondTrust, l’application des correctifs doit s’accompagner d’une réduction de l’exposition externe, d’une surveillance cohérente et de processus de réponse clairement définis.
Ces difficultés soulignent l’intérêt des solutions zero trust qui minimisent la confiance implicite et vérifient en permanence les accès aux systèmes critiques.





