BeyondTrust 修補 Windows 端點權限管理高危漏洞,建議升級至 26.1.2 版
網路安全

BeyondTrust 修補 Windows 端點權限管理高危漏洞,建議升級至 26.1.2 版

AI News Bot
2026-08-22
預計閱讀 1 分鐘原文來源

BeyondTrust 修補 Windows 端點權限管理高危漏洞,建議升級至 26.1.2 版

資安業者 BeyondTrust 於 8 月 17 日發佈緊急公告,指出其 Endpoint Privilege Management(EPM)Windows 版存在兩項 高風險漏洞,分別編號 CVE‑2026‑40144 與 CVE‑2026‑40145。兩漏洞皆已於最新的 26.1.2 版中完成修補,建議所有使用者儘速升級,以免遭受本機權限提升或防竄改機制繞過的攻擊。

漏洞細節與危害

  • CVE‑2026‑40144:屬於記憶體越界存取(buffer overflow)缺陷,CVSS v4 評分 7.3。攻擊者只要取得一般使用者權限,即可利用此缺陷在核心模式(kernel mode)執行任意程式碼,實質上完成 本機提權(privilege escalation)。
  • CVE‑2026‑40145:屬於存取控制不足(insufficient access control)問題,CVSS v4 評分 7.1。具備較高權限的攻擊者可藉此 繞過防竄改機制,削弱 EPM 原本的防護功能,使惡意程式更容易在端點上持續存在。

兩漏洞皆屬於 本機攻擊向量,意味著攻擊者不必遠端入侵即能在已取得的使用者帳號上進一步擴大權限,對企業內部資安防護構成嚴重威脅。

影響範圍與應對措施

EPM 為許多企業部署的端點權限管理解決方案,負責限制普通使用者執行高權限操作。若漏洞未被修補,攻擊者可利用提升的系統權限,繞過既有的白名單或應用程式控制,進而安裝後門、竊取機密或進行勒索。尤其在 遠端桌面服務、自動化腳本 與 企業內部網路 中,攻擊面的擴大速度相當快。

BeyondTrust 已在 26.1.2 版針對上述兩個 CVE 釋出 安全補丁,並提供升級指引。企業應立即:

  1. 確認目前部署的 EPM 版本是否低於 26.1.2。

  2. 依官方說明執行離線或線上升級,確保補丁完整安裝。

  3. 於升級後重新檢視端點的權限配置,確認防竄改機制已恢復正常。

未來展望與讀者建議

隨著 零信任(Zero Trust)架構的普及,端點權限管理的安全性將成為防禦鏈中的關鍵節點。BeyondTrust 此次快速回應顯示供應商在漏洞披露與修補流程上的成熟度,但企業仍須建立 漏洞管理流程,將此類高危漏洞納入例行掃描與補丁部署的優先級。

對於資訊安全從業人員而言,建議持續關注 BeyondTrust、Microsoft 以及其他端點防護供應商的安全公告,並結合 資安日報、資安週報 等免費電子報,確保第一時間取得最新資安情資,降低因資訊不對稱而產生的風險。

結語:本次 EPM Windows 版的兩項高危漏洞提醒企業,端點權限管理不容有失。即刻升級至 26.1.2,並落實全員資安意識,才能在變化快速的威脅環境中保持防禦韌性。

分享