BeyondTrust 紧急修补 PRA 和 RS 产品关键漏洞

首页 / 快讯 /  正文
发布于:2024-12-19
据Thehackernews消息,BeyondTrust 公布旗下特权远程访问(PRA)和远程支持(RS)产品出现严重安全漏洞(CVE-2024-12356),属命令注入型漏洞。攻击者利用该漏洞,发送恶意请求就能以站点用户身份执行任意命令。该漏洞影响 24.3.1 及更早版本,云实例已于 12 月 16 日完成补丁修复,本地版本用户若未订阅自动更新,需应用最新补丁,旧版本用户还需先升级。