{"id":1438,"date":"2026-07-07T07:22:59","date_gmt":"2026-07-07T07:22:59","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/07\/beyondtrust-corrige-fallas-criticas-de-omision-de-autenticacion-en-soporte-remoto-y-pra-cyberdefensa-mx\/"},"modified":"2026-07-07T07:22:59","modified_gmt":"2026-07-07T07:22:59","slug":"beyondtrust-corrige-fallas-criticas-de-omision-de-autenticacion-en-soporte-remoto-y-pra-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/07\/beyondtrust-corrige-fallas-criticas-de-omision-de-autenticacion-en-soporte-remoto-y-pra-cyberdefensa-mx\/","title":{"rendered":"BeyondTrust corrige fallas cr\u00edticas de omisi\u00f3n de autenticaci\u00f3n en soporte remoto y PRA \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>BeyondTrust ha lanzado actualizaciones para abordar dos fallas de seguridad cr\u00edticas que afectan los productos de soporte remoto (RS) y acceso remoto privilegiado (PRA) que, si se explotan con \u00e9xito, podr\u00edan permitir que atacantes no autenticados tomen el control de dispositivos susceptibles.<\/p>\n<p>El <a href=\"https:\/\/www.beyondtrust.com\/trust-center\/security-advisories\/bt26-03\">vulnerabilidades<\/a> se enumeran a continuaci\u00f3n \u2013<\/p>\n<ul>\n<li><b>CVE-2026-40138<\/b> (Puntuaci\u00f3n CVSS: 9,2): existe una vulnerabilidad de autenticaci\u00f3n previa en el subsistema de autenticaci\u00f3n de BeyondTrust Remote Support y Privileged Remote Access que surge de una validaci\u00f3n inadecuada de los datos de autenticaci\u00f3n que podr\u00eda permitir a un atacante ubicado en la red eludir los controles de acceso y obtener acceso no autorizado al dispositivo, incluidas cuentas con privilegios elevados.<\/li>\n<li><b>CVE-2026-40139<\/b> (Puntuaci\u00f3n CVSS: 9,2): existe una vulnerabilidad de autenticaci\u00f3n previa en el subsistema de autenticaci\u00f3n de BeyondTrust Remote Support derivada del procesamiento inadecuado de solicitudes de autenticaci\u00f3n que podr\u00eda permitir a un atacante remoto no autenticado eludir los controles de acceso y obtener acceso no autorizado al dispositivo, incluidas cuentas con privilegios elevados.<\/li>\n<li><b>CVE-2026-40140<\/b> (Puntuaci\u00f3n CVSS: 8,7): una vulnerabilidad de autenticaci\u00f3n previa en el subsistema de comunicaci\u00f3n de red derivada de una validaci\u00f3n insuficiente de la entrada proporcionada por el cliente que podr\u00eda permitir que un atacante remoto no autenticado desencadene una condici\u00f3n de denegaci\u00f3n de servicio, afectando la disponibilidad del dispositivo.<\/li>\n<li><b>CVE-2026-40141<\/b> (Puntuaci\u00f3n CVSS: 8,5): existe una vulnerabilidad en un componente de aplicaci\u00f3n web de BeyondTrust Remote Support y Privileged Remote Access que surge de una validaci\u00f3n insuficiente de la entrada proporcionada por el usuario que podr\u00eda permitir que un atacante autenticado con privilegios limitados acceda a recursos o datos no deseados m\u00e1s all\u00e1 de su alcance de autorizaci\u00f3n.<\/li>\n<\/ul>\n<p>Vale la pena se\u00f1alar que la explotaci\u00f3n exitosa de CVE-2026-40138 y CVE-2026-40139 depende de que se habilite una configuraci\u00f3n de autenticaci\u00f3n espec\u00edfica. En el caso de CVE-2026-40141, la explotaci\u00f3n, en caso de que ocurra, est\u00e1 restringida a cuentas con permisos espec\u00edficos.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/sygnia-cyber-response-d-2\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhr7HGzx4ULDSqwnN820pPGxlPxqqVxKgIrI5II1iWdspOL6yHZsdB5lWoXU3LmhIU4dtnph89fLZ0CxrQSs-ufs6Mo4eD-d-Cpx-DsV1G15eC-phLACF7hyaKSIH1zIdj3AuD7lHSHnVelmKVMoVV-_zvtJuodsSIDKu6uSRfU6fZBkO-2PERqKSfIn6dA\/s728-e100\/sygnia-d-2.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>BeyondTrust dijo que todo lo identificado internamente como parte de evaluaciones de seguridad en curso, con asistencia utilizando modelos de inteligencia artificial (IA) disponibles p\u00fablicamente como Anthropic Claude Opus 4.8 y sus propias herramientas de investigaci\u00f3n patentadas.<\/p>\n<p>\u00abLas vulnerabilidades m\u00e1s graves pueden permitir que un atacante remoto no autenticado evite los controles de acceso y obtenga acceso no autorizado al dispositivo bajo configuraciones espec\u00edficas\u00bb, dijo. \u00abVulnerabilidades adicionales pueden permitir la interrupci\u00f3n del servicio, el acceso no deseado a los datos y, en distintas configuraciones, el acceso elevado por parte de un usuario autenticado que puede afectar la integridad del sistema\u00bb.<\/p>\n<p>Los problemas se han abordado en las siguientes versiones:<\/p>\n<ul>\n<li>Soporte remoto RS 25.3.2 o inferior (Fijo en RS 25.3.3 y superior)<\/li>\n<li>Acceso remoto privilegiado PRA 25.3.2 o inferior (corregido en PRA 25.3.3 y superior)<\/li>\n<\/ul>\n<p>BeyondTrust no menciona las vulnerabilidades que se est\u00e1n explotando en la naturaleza. Sin embargo, las fallas de seguridad en los productos RS y PRA (CVE-2024-12356 y CVE-2026-1731) han sido objeto de explotaci\u00f3n repetida en el pasado para implementar shells web y puertas traseras, lo que hace esencial que los usuarios act\u00faen r\u00e1pidamente para aplicar las correcciones.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>BeyondTrust ha lanzado actualizaciones para abordar dos fallas de seguridad cr\u00edticas que afectan los productos de soporte remoto (RS) y acceso remoto privilegiado (PRA) que, si se explotan con \u00e9xito, podr\u00edan permitir que atacantes no autenticados tomen el control de dispositivos susceptibles. El vulnerabilidades se enumeran a continuaci\u00f3n \u2013 CVE-2026-40138 (Puntuaci\u00f3n CVSS: 9,2): existe una [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1439,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[370,3563,744,1011,24,103,2226,3564,1516,383],"class_list":["post-1438","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-autenticacion","tag-beyondtrust","tag-corrige","tag-criticas","tag-cyberdefensa-mx","tag-fallas","tag-omision","tag-pra","tag-remoto","tag-soporte"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1438","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1438"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1438\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1439"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1438"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1438"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1438"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}