CVE-2026-1232
एंटी-टैम्पर बाईपास BeyondTrust प्रिविलेज मैनेजमेंट फॉर विंडोज़ में
- प्रकाशित
- 2 फ़र॰ 2026
- अद्यतन
- 2 फ़र॰ 2026
- सीएनए असाइन करना
- BT
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 2.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BeyondTrust Privilege Management for Windows के संस्करण <=25.7 में एक मध्यम-गंभीरता वाली भेद्यता की पहचान की गई है। कुछ शर्तों के तहत, उन्नत विशेषाधिकारों वाला एक स्थानीय प्रमाणित उपयोगकर्ता उत्पाद के एंटी-टैम्पर सुरक्षा उपायों को बायपास करने में सक्षम हो सकता है, जो संरक्षित एप्लिकेशन घटकों तक पहुंच और उत्पाद कॉन्फ़िगरेशन को संशोधित करने की क्षमता की अनुमति दे सकता है।
स्रोत
1- beyondtrust-cve-2026-1232अनुसंधान
सावधानीपूर्वक चयनित भेद्यता अनुसंधान भंडार जिसमें वास्तविक दुनिया के CVE के लिए गहन लेख, प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट और IOC सूचियाँ शामिल हैं। इसमें शैक्षिक और पहचान उद्देश्यों के लिए मूल कारण विश्लेषण, हमले की श्रृंखलाएँ और सुधार मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।