BeyondTrust修補EPM高風險漏洞,未更新可能導致攻擊者提升權限並執行任意程式碼

資安業者BeyondTrust於8月17日發布 資安公告 ,修補端點權限管理產品Endpoint Privilege Management(EPM)Windows版兩個高風險漏洞,包括涉及記憶體越界存取問題的CVE-2026-40144,以及涉及存取控制不足的CVE-2026-40145,用户應升級至已修補完成的26.1.2版。

前述兩個漏洞中,CVE-2026-40144的CVSS v4嚴重性評分達7.3分,可能導致擁有本機一般使用者權限的攻擊者,藉此提升權限,進而在核心模式下執行任意程式碼;CVE-2026-40145的CVSS v4評分則為7.1分,具備較高權限的攻擊者可能藉此繞過防竄改防護,削弱端點原有防護。