-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheid verholpen in BeyondTrust Remote Support Advisory ID : NCSC-2026-0048 Versie : 1.00 Kans : medium CVE ID : CVE-2026-1731 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') Uitgiftedatum : 20260209 Toepassing : BeyondTrust Remote Support Versie(s) : Platform(s) : Beschrijving BeyondTrust heeft een kwetsbaarheid verholpen in BeyondTrust Remote Support en enkele oudere versies van Privileged Remote Access. De kwetsbaarheid bevindt zich in de pre-authenticatie van de software, waardoor niet-geauthenticeerde aanvallers in staat zijn om besturingssysteemcommando's uit te voeren door speciaal vervaardigde verzoeken naar de getroffen systemen te sturen. Mogelijke oplossingen BeyondTrust heeft updates uitgebracht om de kwetsbaarheid te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://www.beyondtrust.com/trust-center/security- advisories/bt26-02 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmmJtrwACgkQgupWoL0Z hGGReQwAyxK27K90d6xVI5ee0g0DBSLe1sqjNEJKs22DenuU+/YTf2JtHnzhtk2c jbGk8Wi7Y3KbrOr++iV5MuvoMxFjj1748z4HfF3oppC19/ljB5g/YGNZtxUsBV+s LTFAdKt9Gi+EwQNqkgYLkJz5HpqziZg0t0M7ZKTTj6dAQzVry/0JlWj8xucaMkfR b9pLT1YhuZgpLr7ZgyyJ4r48T1WmemN5oDa/lYG/iKAKiRtZ2eAr6SIOHWBJaGfb OSXgXFVsRFcGko0UZmIjYJzH3/+D5SMoQGredkN2c0lHdXQEYaY0SihlN1Asw0yo cfwQIbfwsy9qWIpxIO1ivNcxQHBU82NQ+4pEWQH4TGD+54Ney4lkDTf0b4vEy8cq gVwWviFkPA+RVYBC7BjnsOQBQrGaxQJQNwuBlK8FHCBsV3NvdGs9QnU+BQs3PYE1 mghVEefG+GRceMROFPLdAcO77AZogGJs32HT/4S+MhRm6aAEXUCcLT3GMA+LWhps kDXXMW/z =Nqau -----END PGP SIGNATURE-----