Actualidad ISAC

 
Alerta

Las vulnerabilidades de BeyondTrust Windows EPM permiten a los atacantes escalar privilegios

Resumen Informativo

🏷 Tags:PHISHINGMALWAREEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-40144, CVE-2026-40145

De acuerdo a la publicación titulada Las vulnerabilidades de BeyondTrust Windows EPM permiten a los atacantes escalar privilegios, difundida en fecha 19/08/2026 09:49, por el medio Cybersecuritynews (Autor: Abinaya):

BeyondTrust ha revelado dos vulnerabilidades de alta gravedad en su producto Endpoint Privilege Management (EPM) para Windows que podrían permitir a atacantes con acceso local elevar privilegios o eludir los controles antimanipulación. Registradas como CVE-2026-40144 y CVE-2026-40145, las fallas afectan a todas las versiones de BeyondTrust Endpoint Privilege Management (Windows Deployment) lanzadas antes de la versión 26.1.2.

La vulnerabilidad más grave, CVE-2026-40144, tiene una puntuación CVSS v4 de 7,3 y está clasificada como de alta gravedad. Es un problema de lectura fuera de límites, identificado como CWE-125, en un componente en modo kernel de BeyondTrust EPM para Windows. Vulnerabilidades de BeyondTrust Windows EPM Una exploit exitosa podría permitir a un atacante corromper la memoria del kernel y ejecutar código arbitrario en modo kernel. Sin embargo, los errores de escalación de privilegios locales suelen ser valiosos para los atacantes después de comprometer una cuenta de usuario con pocos privilegios mediante phishing, malware, credenciales robadas u otra técnica de acceso inicial.

Estos productos a menudo se ejecutan con permisos elevados y aplican límites de seguridad críticos, lo que hace que las vulnerabilidades en sus componentes del kernel o mecanismos antimanipulación sean especialmente atractivos para los atacantes. La publicación Las vulnerabilidades de BeyondTrust Windows EPM permiten a los atacantes escalar privilegios apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-40144CVE-2026-40145

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Las vulnerabilidades de BeyondTrust Windows EPM permiten a los atacantes escalar privilegios
Publicado: 19/08/2026 09:49
Enlace: https://cybersecuritynews.com/beyondtrust-windows-epm-vulnerabilities
Consultado: 19/08/2026

Consultar publicación original ↗

Anterior
Siguiente