വോൾട്ട് ഡോർ പരാജയപ്പെടുമ്പോൾ: BeyondTrust-ന്റെ നിർണ്ണായകമായ ഓതന്റിക്കേഷൻ ബൈപാസ്

വോൾട്ട് ഡോർ പരാജയപ്പെടുമ്പോൾ: BeyondTrust-ന്റെ നിർണ്ണായകമായ ഓതന്റിക്കേഷൻ ബൈപാസ്

പ്രിവിലേജ്ഡ് ആക്സസ് സംരക്ഷിക്കുന്ന ടൂളുകളിലെ രണ്ട് പ്രീ-ഓത്ത് തരാറുകൾ ആക്രമണകാരികൾക്ക് നേരിട്ട് ഉള്ളിലേക്ക് കടക്കാൻ അവസരമൊരുക്കുന്നു

കവാടത്തിലെ കാവൽക്കാരൻ ഉറങ്ങിപ്പോയി

പ്രിവിലേജ്ഡ് ആക്സസ് മാനേജ്മെന്റ് നിലനിൽക്കുന്നത് ഒരു പ്രശ്നം പരിഹരിക്കാനാണ്: എല്ലാവർക്കും പ്രധാനപ്പെട്ട സിസ്റ്റങ്ങളിലേക്ക് പ്രവേശനം ലഭിക്കരുത്, ആക്സസ് ഉള്ള ചുരുക്കം ചിലരെ സൂക്ഷ്മമായി നിരീക്ഷിക്കുകയും വേണം. BeyondTrust Remote Support, Privileged Remote Access തുടങ്ങിയ ടൂളുകൾ ആ കവാടത്തിലെ കാവൽക്കാരാണ് — നിങ്ങളുടെ അഡ്മിനിസ്ട്രേറ്റർമാരും വെണ്ടർമാരും സെൻസിറ്റീവ് മെഷീനുകളിലേക്ക് ബന്ധിപ്പിക്കാൻ ഉപയോഗിക്കുന്ന കണക്ഷനുകളെ അവ നിയന്ത്രിക്കുന്നു. ആ കാവൽക്കാരൻ കൃത്യമായി പ്രവർത്തിക്കുമ്പോൾ, അത് കണ്ണിൽപ്പെടില്ല. എന്നാൽ അത് പരാജയപ്പെടുമ്പോൾ, ആക്രമണകാരിക്ക് നൂറു പൂട്ടുകൾ തുറക്കേണ്ടി വരുന്നില്ല; അവരെ തടയേണ്ട ആ ഒരൊറ്റ കാവൽക്കാരനെ മറികടന്ന് മുന്നോട്ട് പോയാൽ മാത്രം മതിയാകും.

2026 ജൂലൈ 7-ന്, BeyondTrust BT26-02 എന്ന അഡ്വൈസറി പ്രസിദ്ധീകരിച്ചു. ഇതിലൂടെ നാല് സുരക്ഷാ വീഴ്ചകൾ വെളിപ്പെടുത്തി — ഇതിൽ രണ്ടെണ്ണം CVSS 9.2 റേറ്റിംഗ് ഉള്ള നിർണ്ണായകമായ പ്രീ-ഓതന്റിക്കേഷൻ ബൈപാസുകളാണ്. അപൂർവ്വമായി ഉപയോഗിക്കുന്ന ഒരു ഫീച്ചറിലെ ചെറിയ ബഗ്ഗുകൾ അല്ല എന്നതിനാലാണ് ഇത് ഇപ്പോൾ പ്രധാനമാകുന്നത്. ആർക്കൊക്കെ പ്രവേശനം നൽകണം എന്ന് തീരുമാനിക്കുന്ന ഉൽപ്പന്നത്തിന്റെ ഓതന്റിക്കേഷൻ സബ്സിസ്റ്റത്തിൽ തന്നെയാണ് ഇവ സ്ഥിതിചെയ്യുന്നത്. കൂടാതെ, ഇതുപോലുള്ള റിമോട്ട്-ആക്സസ് അപ്ലയൻസുകൾ ഒരു വർഷത്തിലേറെയായി വൻതോതിൽ വിഭവങ്ങളുള്ള ആക്രമണകാരികളുടെ പ്രധാന ലക്ഷ്യമാണ്.

യഥാർത്ഥത്തിൽ സംഭവിച്ച തകരാർ എന്താണ്

രണ്ട് സുരക്ഷാ വീഴ്ചകൾ നിർണ്ണായക റേറ്റിംഗ് ഉള്ളവയാണ്, ഇവ രണ്ടും പ്രീ-ഓതന്റിക്കേഷൻ ആണ് — അതായത് ആക്രമണം ആരംഭിക്കാൻ ഒരു ആക്രമണകാരിക്ക് വാലിഡ് ക്രെഡൻഷ്യലുകളുടെ ആവശ്യമില്ല.

CVE-2026-40138 (CVSS 9.2) Remote Support, Privileged Remote Access എന്നിവയുടെ ഓതന്റിക്കേഷൻ സബ്സിസ്റ്റത്തിലാണ് ഇത് നിലനിൽക്കുന്നത്. ഓതന്റിക്കേഷൻ ഡാറ്റ ശരിയായി സാധൂകരിക്കാത്തതാണ് ഇതിന് കാരണം. ഒരു നെറ്റ്വർക്ക്-പൊസിഷൻഡ് ആക്രമണകാരിക്ക് ആക്സസ് കൺട്രോളുകൾ പൂർണ്ണമായി മറികടക്കാനും, ഉയർന്ന പ്രിവിലേജുകളുള്ള അക്കൗണ്ടുകൾ ഉൾപ്പെടെയുള്ള അപ്ലയൻസിലേക്ക് അനധികൃത പ്രവേശനം നേടാനും ഇതിലൂടെ സാധിക്കും.

CVE-2026-40139 (CVSS 9.2) Remote Support-നെയാണ് ഇത് ബാധിക്കുന്നത്, ഓതന്റിക്കേഷൻ അഭ്യർത്ഥനകൾ തെറ്റായി പ്രോസസ്സ് ചെയ്യുന്നതിൽ നിന്നാണ് ഇത് ഉണ്ടാകുന്നത്. ഒരു അൺഓതന്റിക്കേറ്റഡ് റിമോട്ട് ആക്രമണകാരിക്ക് ആക്സസ് കൺട്രോളുകൾ മറികടക്കാനും തങ്ങൾ ആരാണെന്ന് തെളിയിക്കാതെ തന്നെ അപ്ലയൻസിലേക്ക് പ്രവേശിക്കാനും ഇത് ഉപയോഗിക്കാം.

അഡ്വൈസറി പൂർത്തിയാക്കുന്ന മറ്റ് രണ്ട് പ്രശ്നങ്ങൾ ഇവയാണ്: CVE-2026-40140 (CVSS 8.7), ഒരു ഡിനയൽ-ഓഫ്-സർവീസ് തകരാർ, കൂടാതെ CVE-2026-40141 (CVSS 8.5), ഒരു ഇൻപുട്ട്-വാലിഡേഷൻ ബലഹീനത. ഇവ സ്വന്തം നിലയിൽ ഗുരുതരമാണെങ്കിലും, ഓതന്റിക്കേഷൻ ബൈപാസുകളാണ് സെക്യൂരിറ്റി ടീമുകളെ ആശങ്കപ്പെടുത്തുന്നത്.

മറ്റെവിടെയെക്കാളും ഇവിടെ ഒരു ബൈപാസ് ഉണ്ടാകുന്നത് എന്തുകൊണ്ട് കൂടുതൽ അപകടകരമാണ്

മിക്ക ഓതന്റിക്കേഷൻ ബഗ്ഗുകളും ആക്രമണകാരിക്ക് ഒരു പ്രാരംഭ പ്രവേശനം നൽകുന്നു. എന്നാൽ ഒരു പ്രിവിലേജ്ഡ്-ആക്സസ് ഉൽപ്പന്നത്തിലെ ബൈപാസ് അവർക്ക് മാസ്റ്റർ കീ നൽകുന്നു. ഈ അപ്ലയൻസുകൾ ഒരു സ്ഥാപനത്തിലെ ഏറ്റവും സെൻസിറ്റീവ് ആയ സിസ്റ്റങ്ങളിലേക്ക് ബന്ധിപ്പിക്കാൻ രൂപകൽപ്പന ചെയ്തിട്ടുള്ളവയാണ് — അത് തന്നെയാണ് അവയുടെ ലക്ഷ്യവും. ആ ബ്രോക്കറെ ഹാക്ക് ചെയ്യുന്നതിലൂടെ, അതിന് ലഭ്യമായ മുഴുവൻ പ്രവേശനവും ആക്രമണകാരിക്ക് ലഭിക്കുന്നു: അത് സംരക്ഷിക്കാൻ നിർമ്മിച്ച അഡ്മിനിസ്ട്രേറ്റർ സെഷനുകളും വെണ്ടർ കണക്ഷനുകളും വരെ ഇതിൽ ഉൾപ്പെടുന്നു.

അതുകൊണ്ടാണ് ഏകദേശം പതിനെട്ട് മാസമായി ഈ വിഭാഗത്തിൽപ്പെട്ട ടൂളുകൾ പരിശോധിക്കുന്ന അത്യാധുനിക സ്റ്റേറ്റ്-അലൈൻഡ് ആക്രമണകാരികൾ റിമോട്ട്-ആക്സസ്, PAM അപ്ലയൻസുകളെ പ്രത്യേകം ലക്ഷ്യമിടുന്നത്. അവർ ഒരു വർക്ക്സ്റ്റേഷൻ മാത്രമല്ല തിരയുന്നത്. സകലതിനെയും നിശബ്ദമായി ബന്ധിപ്പിക്കുന്ന ആ ഒരു ബോക്സിനെയാണ് അവർ ലക്ഷ്യമിടുന്നത്.

പ്രധാനപ്പെട്ട കാര്യം: എല്ലാ ഡിപ്ലോയ്മെന്റുകളും ചൂഷണം ചെയ്യാൻ കഴിയില്ല

ഇതിൽ ശ്രദ്ധിക്കേണ്ട ഒരു പ്രധാന കാര്യമുണ്ട്. CVE-2026-40138, CVE-2026-40139 എന്നിവ വിജയകരമായി ചൂഷണം ചെയ്യുന്നത് ഒരു പ്രത്യേക ഓതന്റിക്കേഷൻ കോൺഫിഗറേഷൻ എനേബിൾ ചെയ്തിട്ടുണ്ടോ എന്നതിനെ അടിസ്ഥാനമാക്കിയാണ്. ആ കോൺഫിഗറേഷൻ ഉപയോഗത്തിലില്ലെങ്കിൽ, ക്രിട്ടിക്കൽ പാത്ത് സമാനമായി തുറന്നിരിക്കില്ല. ഇത് അപ്‌ഡേറ്റിനെ ഐച്ഛികമാക്കുന്നില്ല — കോൺഫിഗറേഷനുകളിൽ മാറ്റം വരാം, കൂടാതെ ഓതന്റിക്കേഷൻ സബ്സിസ്റ്റത്തിലെ ഒരു ബഗ് എന്തുവന്നാലും പാച്ച് ചെയ്യേണ്ട ഒന്നാണ് — എന്നാൽ ഓരോ ഇൻസ്റ്റാളേഷനിലും റിസ്ക് ഒരേപോലെയല്ല എന്നാണ് ഇത് അർത്ഥമാക്കുന്നത്. നിങ്ങളുടെ കോൺഫിഗറേഷൻ അറിയുന്നതാണ് "urgent", "already handled" എന്നിവ തമ്മിലുള്ള വ്യത്യാസം.

ഘട്ടം 1: നിങ്ങൾ ബാധിക്കപ്പെട്ടിട്ടുണ്ടോ എന്ന് കണ്ടെത്തുക

നിങ്ങൾ ഏത് ഉൽപ്പന്നവും വേർഷനുമാണ് ഉപയോഗിക്കുന്നതെന്നും, അപകടസാധ്യതയുള്ള ഓതന്റിക്കേഷൻ കോൺഫിഗറേഷൻ എനേബിൾ ചെയ്തിട്ടുണ്ടോ എന്നും കണ്ടെത്തുക.

  • താഴെ നൽകിയിരിക്കുന്ന ഫിക്സഡ് റിലീസുമായി നിങ്ങളുടെ Remote Support (RS), Privileged Remote Access (PRA) വേർഷൻ ഒത്തുനോക്കുക.
  • നിങ്ങളുടെ ഇൻസ്റ്റൻസ് ഒരു cloud ഡിപ്ലോയ്മെന്റ് ആണോ അതോ self-hosted — ഇവയുടെ പരിഹാര മാർഗ്ഗങ്ങൾ വ്യത്യസ്തമാണ്.
  • നിർണ്ണായക CVE-കൾ ആശ്രയിക്കുന്ന സാഹചര്യം നിലവിലുണ്ടോ എന്ന് അറിയാൻ നിങ്ങളുടെ ഓതന്റിക്കേഷൻ കോൺഫിഗറേഷൻ പരിശോധിക്കുക.

നിങ്ങൾ self-hosted ആണ്, pre-25.3.3 ബിൽഡിലാണ്, അപകടസാധ്യതയുള്ള കോൺഫിഗറേഷൻ പ്രവർത്തിപ്പിക്കുന്നുമുണ്ട് എങ്കിൽ, ഇതിനെ ഒരു സാധാരണ അപ്‌ഡേറ്റായി കാണാതെ ഒരു സജീവ ഇൻസിഡന്റ്-റെഡിനസ് ഇനമായി പരിഗണിക്കുക.

ഘട്ടം 2: ഫിക്സഡ് റിലീസിലേക്ക് പാച്ച് ചെയ്യുക

നാല് സുരക്ഷാ വീഴ്ചകളും പരിഹരിച്ചിരിക്കുന്നത് Remote Support 25.3.3 and Privileged Remote Access 25.3.3, കൂടാതെ അതിന് ശേഷമുള്ള വേർഷനുകളിലും. കുറഞ്ഞത് ആ റിലീസിലേക്കെങ്കിലും അപ്‌ഗ്രേഡ് ചെയ്യുക.

Fixed in: RS 25.3.3 (and above)  ·  PRA 25.3.3 (and above)

നിങ്ങൾ ഒരു cloud ഉപഭോക്താവാണെങ്കിൽ, 2026 ഏപ്രിൽ 21 വരെ ക്ലൗഡ് ഇൻസ്റ്റൻസുകളിൽ പരിഹാരം ബാധകമാക്കിയിട്ടുണ്ടെന്ന് BeyondTrust അറിയിക്കുന്നു — എന്നാൽ സ്വയം അനുമാനിക്കാതെ നിങ്ങളുടെ ഇൻസ്റ്റൻസ് പാച്ച് ചെയ്ത ബിൽഡിലാണെന്ന് സ്ഥിരീകരിക്കുക.

ഘട്ടം 3: നിങ്ങൾ Self-Hosted ആണ്, ഉടനടി അപ്‌ഗ്രേഡ് ചെയ്യാൻ കഴിയുന്നില്ലെങ്കിൽ

ഓട്ടോമാറ്റിക് അപ്‌ഡേറ്റുകളിൽ ഇല്ലാത്തതും ഉടനടി 25.3.3-ലേക്ക് മാറാൻ കഴിയാത്തതുമായ self-hosted ഇൻസ്റ്റൻസുകൾക്കായി, നിങ്ങളുടെ ബാധിക്കപ്പെട്ട വേർഷന്റെ April security rollup patch ബാധകമാക്കുക. ഇത് ഒരു പൂർണ്ണ വേർഷൻ അപ്‌ഗ്രേഡ് ഇല്ലാതെ തകരാറുകൾ പരിഹരിക്കുന്നു. ശരിയായ അപ്‌ഗ്രേഡിലേക്കുള്ള ഒരു താത്കാലിക ഘട്ടമായി ഇതിനെ കാണുക, അല്ലാതെ സ്ഥിരമായ ഒന്നായി കാണരുത് — കൂടാതെ, സാധ്യമെങ്കിൽ, നിർണ്ണായകമായ CVE-കൾ ആശ്രയിക്കുന്ന പ്രത്യേക ഓതന്റിക്കേഷൻ കോൺഫിഗറേഷൻ യഥാർത്ഥത്തിൽ എനേബിൾ ചെയ്യേണ്ടതുണ്ടോ എന്ന് പരിശോധിക്കുക.

ഉപസംഹാരം

BeyondTrust BT26-02 തരുന്ന അസ്വസ്ഥതയുണ്ടാക്കുന്ന പാഠം എന്തെന്നാൽ, ആക്സസ് നിയന്ത്രിക്കാൻ നമ്മൾ വിശ്വസിക്കുന്ന ടൂളുകളും സോഫ്റ്റ്വെയറുകൾ തന്നെയെന്നതാണ്, കൂടാതെ കവാടം കാക്കാൻ എഴുതിയ സോഫ്റ്റ്വെയറിലും അത് തുറക്കുന്ന തെറ്റുകൾ ഉണ്ടായേക്കാം. എന്നാൽ ആശ്വാസകരമായ കാര്യം, പരിഹാരം ലഭ്യമാണ്, ഫിക്സ് ചെയ്ത വേർഷൻ വ്യക്തമായി നൽകിയിട്ടുണ്ട്, കൂടാതെ ക്ലൗഡ് ഉപഭോക്താക്കൾ മാസങ്ങൾക്ക് മുമ്പ് തന്നെ പരിഹരിക്കപ്പെട്ടിട്ടുണ്ട്. self-hosted ഉപയോഗിക്കുന്ന എല്ലാവർക്കും ചെയ്യാനുള്ള ജോലി വ്യക്തവും വൈകിക്കാതെ ചെയ്യേണ്ടതുമാണ്: നിങ്ങളുടെ വേർഷനും കോൺഫിഗറേഷനും കണ്ടെത്തുക, 25.3.3-ലേക്ക് പാച്ച് ചെയ്യുക അല്ലെങ്കിൽ ഏപ്രിലിലെ റോൾഅപ്പ് ബാധകമാക്കുക, കൂടാതെ സ്ഥിരീകരിക്കുക — കാരണം അൺഓതന്റിക്കേറ്റഡ് ആയ ഒരു അപരിചിതനെ കണ്ടെത്താൻ നിങ്ങൾ ആഗ്രഹിക്കാത്ത ഏറ്റവും അവസാനത്തെ സ്ഥലമാണ് ഒരു പ്രിവിലേജ്ഡ്-ആക്സസ് അപ്ലയൻസ്.

നേട്ടങ്ങൾ

  • പരിഹാരം ഇപ്പോൾ ലഭ്യമാണ്. നാല് CVE-കളും വ്യക്തമായി തിരിച്ചറിഞ്ഞ റിലീസിൽ പരിഹരിച്ചിരിക്കുന്നു, അതിനാൽ പരിഹാരം എന്നത് ഒരു അപ്‌ഗ്രേഡ് മാത്രമാണ്, ഒരു റിസർച്ച് പ്രോജക്റ്റ് അല്ല.
  • ക്ലൗഡ് ഉപഭോക്താക്കൾ മുൻപേ സുരക്ഷിതരാക്കപ്പെട്ടു. 2026 ഏപ്രിലിൽ തന്നെ ക്ലൗഡ് ഇൻസ്റ്റൻസുകളിൽ BeyondTrust പരിഹാരം ബാധകമാക്കിയിരുന്നു.
  • കണ്ടീഷണൽ ആയ അറ്റാക്ക് സർഫേസ്. നിർണ്ണായകമായ തകരാറുകൾ ഒരു പ്രത്യേക കോൺഫിഗറേഷനെ ആശ്രയിക്കുന്നതിനാൽ, ചില ഡിപ്ലോയ്മെന്റുകൾ ഒരിക്കലും നേരിട്ടുള്ള ഭീഷണിയിലായിരുന്നില്ല.

കോട്ടങ്ങൾ

  • തകരാർ ഓതന്റിക്കേഷൻ സബ്സിസ്റ്റത്തിൽ തന്നെയാണ്. ഓതന്റിക്കേഷൻ മാത്രം ജോലിയായുള്ള ഒരു ഘടകത്തേക്കാൾ പ്രീ-ഓത്ത് ബൈപാസിന് മോശമായ വേറൊരു സ്ഥലമില്ല.
  • ഒരേ സമയം രണ്ട് നിർണ്ണായക ബൈപാസുകൾ. CVE-2026-40138, CVE-2026-40139 ഇവ രണ്ടും CVSS 9.2 ആണ്, കൂടാതെ ആരംഭിക്കാൻ ക്രെഡൻഷ്യലുകളുടെ ആവശ്യമില്ല.
  • വളരെക്കാലമായി ലക്ഷ്യമിടുന്ന ഉൽപ്പന്ന വിഭാഗം. റിമോട്ട്-ആക്സസ് അപ്ലയൻസുകൾ അഡ്വാൻസ്ഡ് ആക്രമണകാരികളുടെ നിരന്തരമായ ഭീഷണിയിലാണ്, അതിനാൽ വിവരം പുറത്തുവിടുന്നതിനും ചൂഷണ ശ്രമങ്ങൾ നടക്കുന്നതിനും ഇടയിലുള്ള സമയം വളരെ കുറവാണ്.

ജാഗ്രതാ നിർദ്ദേശം

നിങ്ങൾ self-hosted ആണ് ഉപയോഗിക്കുന്നതെങ്കിൽ "cloud-patched in April" എന്നതുകൊണ്ട് നിങ്ങൾ സുരക്ഷിതരാണെന്ന് കരുതരുത് — രണ്ട് വഴികളും വ്യത്യസ്തമാണ്, കൂടാതെ ഒരു പഴയ ബിൽഡിൽ ഉപേക്ഷിക്കപ്പെട്ട self-hosted അപ്ലയൻസ് ഈ അഡ്വൈസറി വിവരിക്കുന്ന അതേ അപകടസാധ്യതയുള്ളതാണ്. അതുപോലെ, "our configuration isn't affected" എന്നത് ഒരു സ്ഥിരമായ മറുപടിയായി കാണരുത്; കോൺഫിഗറേഷനുകൾ മാറാം, സ്റ്റാഫുകൾ മാറാം, കൂടാതെ ഓതന്റിക്കേഷൻ സബ്സിസ്റ്റത്തിലെ ഒരു നിർണ്ണായക ബഗ് തത്വത്തിൽ പാച്ച് ചെയ്യപ്പെടേണ്ടതുണ്ട്. അപ്‌ഗ്രേഡ് ചെയ്ത ശേഷം റണ്ണിംഗ് വേർഷൻ സ്ഥിരീകരിക്കുക — ഡൗൺലോഡ് ചെയ്തതും എന്നാൽ പ്രയോഗിക്കാത്തതുമായ ഒരു റോൾഅപ്പ് ഒന്നിനെയും സംരക്ഷിക്കില്ല.

പതിവായി ചോദിക്കുന്ന ചോദ്യങ്ങൾ

ഞാൻ BeyondTrust cloud ആണ് ഉപയോഗിക്കുന്നതെങ്കിൽ എന്തെങ്കിലും ചെയ്യേണ്ടതുണ്ടോ? 2026 ഏപ്രിൽ 21 വരെ ക്ലൗഡ് ഇൻസ്റ്റൻസുകളിൽ പരിഹാരം ബാധകമാക്കിയിട്ടുണ്ട്. നിങ്ങളുടെ ഇൻസ്റ്റൻസ് ഒരു പാച്ച് ചെയ്ത ബിൽഡിലാണെന്ന് സ്ഥിരീകരിക്കുക, എന്നാൽ നിങ്ങൾ അത് സ്വന്തമായി പാച്ച് ചെയ്യേണ്ടതില്ല.

എന്റെ സിസ്റ്റം ചൂഷണം ചെയ്യാൻ കഴിയുന്നതാണെന്ന് എങ്ങനെ അറിയാം? രണ്ട് നിർണ്ണായക CVE-കളും ഒരു പ്രത്യേക ഓതന്റിക്കേഷൻ കോൺഫിഗറേഷൻ എനേബിൾ ചെയ്തിട്ടുണ്ടോ എന്നതിനെ ആശ്രയിച്ചിരിക്കുന്നു. നിങ്ങളുടെ കോൺഫിഗറേഷൻ പരിശോധിക്കുക; അത് ഉപയോഗത്തിലില്ലെങ്കിൽ, ക്രിട്ടിക്കൽ പാത്ത് സമാനമായി തുറന്നിരിക്കില്ല — എന്നാലും പാച്ച് ചെയ്യുക.

ഇത് പഴയ BeyondTrust സംഭവങ്ങളുമായി ബന്ധപ്പെട്ടതാണോ? BeyondTrust-ന്റെ റിമോട്ട്-ആക്സസ് ഉൽപ്പന്നങ്ങൾ കഴിഞ്ഞ ഒന്നര വർഷമായി അത്യാധുനിക ആക്രമണകാരികളുടെ ആവർത്തിച്ചുള്ള ശ്രദ്ധയാകർഷിച്ചിട്ടുണ്ട്. മുൻകാല സംഭവങ്ങൾ കണക്കിലെടുക്കാതെ തന്നെ ഈ വിഭാഗത്തിലെ ടൂളുകളിലുള്ള ഏത് നിർണ്ണായക ബഗ്ഗും ഉയർന്ന മുൻഗണനയുള്ളതായി പരിഗണിക്കുക.

ഏറ്റവും വേഗതയേറിയതും സുരക്ഷിതവുമായ നടപടി എന്താണ്? self-hosted RS, PRA എന്നിവ 25.3.3 അല്ലെങ്കിൽ അതിനുശേഷമുള്ള പതിപ്പിലേക്ക് അപ്‌ഗ്രേഡ് ചെയ്യുക, അല്ലെങ്കിൽ നിങ്ങളുടെ പതിപ്പിനായി ഏപ്രിലിലെ സെക്യൂരിറ്റി റോൾഅപ്പ് അപ്ലൈ ചെയ്യുക, തുടർന്ന് റണ്ണിംഗ് ബിൽഡ് സ്ഥിരീകരിക്കുക.

ടാഗുകൾ

security, pam, vulnerability, beyondtrust, cve

Free field guide

Incident Response: First Hour

A calm, evidence-preserving checklist for establishing control, bounding impact, communicating clearly, and containing an incident safely.