विश्वसनीयता प्रबंधक ने बताया कि दो संग्रहणीय सुरक्षा कमजोरियों को दूर करने के लिए ग्राहकों को अपडेट करना चाहिए, जो हमलावरों को प्रमाणीकरण से बचने और लक्षित उपकरणों तक पहुंचने की अनुमति देती हैं।
विश्वसनीयता प्रबंधक ने बताया कि दो संग्रहणीय सुरक्षा कमजोरियों को दूर करने के लिए ग्राहकों को अपडेट करना चाहिए, जो हमलावरों को प्रमाणीकरण से बचने और लक्षित उपकरणों तक पहुंचने की अनुमति देती हैं। इन कमजोरियों में से पहली (CVE-2026-40138) विश्वसनीयता प्रबंधक के RS दूरस्थ डेस्कटॉप और सहायता प्लेटफ़ॉर्म (संस्करण 25.3.2 या पहले) और PRA एंटरप्राइज़ साइबर सुरक्षा समाधान (संस्करण 25.3.2 या पहले) को प्रभावित करती है। यह कमजोरी प्रमाणीकरण उपकरण की एक संग्रहणीय कमजोरी से उत्पन्न होती है, और हमलावरों को सुरक्षित पहुंच नियंत्रणों से बचने और लक्षित उपकरणों तक पहुंचने की अनुमति देती है, जिसमें अधिकृत उपयोगकर्ताओं के साथ संबंधित खातों तक पहुंचने की अनुमति देती है। दूसरी कमजोरी (CVE-2026-40139) का पता लगाया गया है और इस सप्ताह इसे ठीक किया गया है, जो विश्वसनीयता प्रबंधक RS प्रमाणीकरण अनुरोधों के गलत तरीके से प्रसंस्करण से उत्पन्न होता है, जिससे अनधिकृत दूरस्थ हमलावरों को लक्षित उदाहरणों तक पहुंचने की अनुमति मिलती है। दोनों मामलों में, विश्वसनीयता प्रबंधक ने बताया कि हमलावरों द्वारा एक विशिष्ट प्रमाणीकरण कॉन्फ़िगरेशन को सक्षम करने के लिए भी आवश्यकता होती है, लेकिन उन्होंने आगे की जानकारी साझा नहीं की। विश्वसनीयता प्रबंधक ने दो उच्च-चलता सुरक्षा मुद्दों के लिए सुरक्षा अपडेट किया है (CVE-2026-40140 और CVE-2026-40141) जो अनधिकृत उपयोगकर्ताओं को निष्क्रिय करने या सीमित पहुंच पर पहुंचने के लिए शोषण किया जा सकता है।