ConnectWise ha revelado una nueva vulnerabilidad en ScreenConnect Remote Access y ha compartido medidas de mitigación temporales mientras prepara una solución permanente para finales de esta semana.
La vulnerabilidad afecta tanto a las implementaciones alojadas en la nube como a las instaladas localmente. ConnectWise afirmó que el problema afecta al comportamiento de la transferencia de archivos en las sesiones de ScreenConnect Remote Access Support and Access. La vulnerabilidad todavía no tiene un identificador CVE.
Shadowserver rastrea casi 6.000 instancias de ScreenConnect expuestas en internet, aunque no ha informado de cuántas son honeypots o ya han sido protegidas. ConnectWise afirmó que los grupos de hackers con motivaciones económicas y los respaldados por Estados suelen atacar las vulnerabilidades de ScreenConnect.
En 2024, grupos de ransomware y el grupo APT norcoreano Kimsuky explotaron otra vulnerabilidad de ScreenConnect, CVE-2024-1709, para distribuir malware. El año anterior, ConnectWise informó de que hackers presuntamente respaldados por un Estado utilizaron la vulnerabilidad de inyección de código ViewState, de alta gravedad, CVE-2025-3935, para acceder a instancias basadas en la nube pertenecientes a un número limitado de clientes.
En marzo, ConnectWise también corrigió una vulnerabilidad de verificación de firmas criptográficas de ScreenConnect, CVE-2026-3564, que podía permitir a los atacantes secuestrar instancias sin parchear. Desde febrero de 2024, CISA ha añadido tres vulnerabilidades de ScreenConnect a su catálogo de fallos explotados activamente; dos también se utilizaron en ataques de ransomware.
Comentarios
0Aún no hay comentarios. Escribe el primero.