Eine Sicherheitslücke in den Remote-Access-Produkten von BeyondTrust ermöglicht nicht authentifizierten Angreifern, beliebige Betriebssystembefehle auszuführen, und kann ihnen dadurch die vollständige Kontrolle über betroffene Systeme verschaffen.
Die Schwachstelle betrifft BeyondTrust Remote Support (RS) und Privileged Remote Access (PRA) und weist einen CVSS-Score von 9,9 auf.
„Für eine erfolgreiche Ausnutzung sind weder eine Authentifizierung noch eine Benutzerinteraktion erforderlich. Sie kann zu einer Kompromittierung des Systems führen, einschließlich unbefugtem Zugriff, Datenabfluss und Dienstunterbrechungen“, sagte BeyondTrust in seiner Sicherheitsmitteilung.
Was CVE-2026-1731 für BeyondTrust-Nutzer bedeutet
Die Plattformen BeyondTrust RS und PRA spielen eine zentrale Rolle bei der Verwaltung privilegierter Zugriffe und der Remote-Administration in Unternehmensumgebungen.
Da diese Systeme häufig an der Schnittstelle von Identitätsmanagement, administrativen Abläufen und kritischer Infrastruktur angesiedelt sind, stellen sie für Angreifer, die mit minimalem Widerstand weitreichenden Zugriff erlangen wollen, besonders wertvolle Ziele dar.
CVE-2026-1731 betrifft BeyondTrust Remote Support in den Versionen 25.3.1 und früher sowie Privileged Remote Access in den Versionen 24.3.4 und älter.
Die Sicherheitslücke ist als Schwachstelle zur Einschleusung von Betriebssystembefehlen klassifiziert und kann vor der Authentifizierung ausgenutzt werden.
Ein nicht authentifizierter Angreifer kann speziell gestaltete Anfragen an eine verwundbare Appliance senden und dadurch die Ausführung beliebiger Befehle im Kontext des Site-Benutzers auslösen.
Da die Ausnutzung erfolgt, bevor Identitäts- oder Zugriffskontrollen durchgesetzt werden, benötigen Angreifer weder gültige Zugangsdaten noch Phishing-Köder oder Benutzerinteraktion, um erfolgreich zu sein.
Eine erfolgreiche Ausnutzung kann es Angreifern ermöglichen, Persistenz einzurichten, Zugangsdaten abzugreifen, Konfigurationen zu ändern oder privilegierte Zugriffsabläufe zu beeinträchtigen.
In Umgebungen, in denen BeyondTrust in Verzeichnisdienste, Identitätsanbieter oder andere Sicherheitstools integriert ist, könnte die Kompromittierung einer einzelnen Appliance einen Ausgangspunkt für eine umfassendere laterale Bewegung im Netzwerk bieten.
Zum Zeitpunkt der Offenlegung erklärte BeyondTrust, dass das Unternehmen keine Ausnutzung dieser Sicherheitslücke in freier Wildbahn beobachtet habe.
So lässt sich das Risiko in BeyondTrust-Bereitstellungen reduzieren
Da Remote-Access-Plattformen eine wichtige Vertrauensgrenze darstellen, können Schwachstellen in diesen Systemen bei einer Ausnutzung unverhältnismäßig große Auswirkungen haben.
Zur Risikoreduzierung reicht mehr als das Einspielen eines Patches: Dazu gehören die Begrenzung der Angriffsfläche, die Durchsetzung des Prinzips der geringsten Privilegien und eine bessere Transparenz im Betrieb.
- Wenden Sie BeyondTrust-Sicherheits-Patches an oder aktualisieren Sie Remote-Support- und Privileged-Remote-Access-Bereitstellungen auf unterstützte Versionen.
- Beschränken Sie die externe Angriffsfläche von Remote-Access-Appliances , indem Sie Verwaltungsschnittstellen auf VPNs oder genehmigte IP-Adressbereiche beschränken.
- Setzen Sie die Ausführung von BeyondTrust-Diensten mit geringstmöglichen Rechten durch und stellen Sie sicher, dass Dienstkonten über minimale Berechtigungen auf Betriebssystemebene verfügen.
- Überwachen Sie die Ausführung unerwarteter Befehle, Konfigurationsänderungen und anomale ausgehende Verbindungen von Remote-Access-Systemen.
- Implementieren Sie Netzwerksegmentierung und Egress-Filterung , um laterale Bewegungen sowie Command-and-Control-Datenverkehr nach einer Ausnutzung zu begrenzen.
- Zentralisieren und speichern Sie detaillierte Appliance-Protokolle in einem SIEM , um Erkennung, Untersuchung und forensische Analysen zu unterstützen.
- Testen Sie Incident-Response- und Wiederherstellungspläne für die Remote-Access-Infrastruktur, einschließlich Szenarien für Isolation, die Rotation von Zugangsdaten und die Wiederherstellung von Systemen.
Diese Maßnahmen tragen dazu bei, Sicherheit und betriebliche Resilienz in BeyondTrust-Bereitstellungen zu stärken.
Dieser Vorfall zeigt, wie sich Schwachstellen in der Remote-Access-Infrastruktur umfassender auswirken können, wenn diese Systeme eng mit Identitäts- und Administrationskontrollen verknüpft sind.
Für Unternehmen, die BeyondTrust einsetzen, sollte das Einspielen von Patches mit einer geringeren externen Angriffsfläche, kontinuierlicher Überwachung und klar definierten Reaktionsprozessen kombiniert werden.
den Einsatz von Zero-Trust-Lösungen , die implizites Vertrauen minimieren und den Zugriff auf kritische Systeme kontinuierlich überprüfen.





