7 de julio de 2026

BeyondTrust soluciona graves fallos de seguridad en sus productos de soporte remoto

BeyondTrust soluciona graves fallos de seguridad en sus productos de soporte remoto

BeyondTrust ha lanzado actualizaciones importantes para corregir dos vulnerabilidades críticas en sus productos de Soporte Remoto (RS) y Acceso Remoto Privilegiado (PRA). Estos fallos podrían permitir que atacantes no autenticados tomen control de dispositivos vulnerables, lo cual es muy preocupante para empresas y usuarios que confían en estas herramientas.

Cómo funciona el ataque

Las vulnerabilidades se centran en el sistema de autenticación de BeyondTrust. Específicamente, CVE-2026-40138 y CVE-2026-40139 son fallos que permiten a un atacante, sin necesidad de identificarse, eludir los controles de acceso y obtener acceso no autorizado a las cuentas, incluso aquellas con privilegios elevados. Esto significa que alguien podría acceder a información sensible o incluso controlar el dispositivo afectado.

  • La vulnerabilidad CVE-2026-40140 puede provocar una interrupción del servicio, afectando la disponibilidad del dispositivo.
  • Por otro lado, CVE-2026-40141 permite que un usuario autenticado con permisos limitados acceda a datos que no debería poder ver.

A quién afecta

Estos problemas de seguridad afectan a los usuarios de las versiones de Soporte Remoto RS 25.3.2 o inferiores y de Acceso Remoto Privilegiado PRA 25.3.2 o inferiores. Si eres una empresa que utiliza estos productos, es crucial que actualices a la versión 25.3.3 o superior para protegerte de estos riesgos.

Qué significa esto para ti

La existencia de estas vulnerabilidades subraya la importancia de mantener tus sistemas actualizados. Aunque BeyondTrust no ha reportado que estos fallos hayan sido explotados en el mundo real, el historial de vulnerabilidades similares indica que los atacantes podrían intentar aprovecharse de ellas. Por lo tanto, es fundamental que tanto empresas como usuarios individuales apliquen las actualizaciones lo antes posible para evitar accesos no autorizados o interrupciones en el servicio.

Escrito por:
Luis Carreón