ConnectWise har avslöjat en ny sårbarhet i ScreenConnect Remote Access och delat tillfälliga begränsningsåtgärder medan företaget förbereder en permanent lösning senare den här veckan.
Sårbarheten påverkar både molnbaserade och lokalt installerade distributioner. ConnectWise sade att problemet påverkar filöverföringen i sessioner med ScreenConnect Remote Access Support and Access. Sårbarheten har ännu inget CVE-id.
Shadowserver följer nästan 6 000 ScreenConnect-instanser som är exponerade på internet, men har inte rapporterat hur många som är honeypots eller redan har säkrats. ConnectWise sade att ScreenConnect-sårbarheter ofta utnyttjas av ekonomiskt motiverade och statligt stödda hackergrupper.
År 2024 utnyttjade ransomwaregrupper och den nordkoreanska Kimsuky APT-gruppen en annan ScreenConnect-sårbarhet, CVE-2024-1709, för att leverera skadlig kod. Under föregående år uppgav ConnectWise att misstänkt statligt stödda hackare använde den allvarliga ViewState-sårbarheten CVE-2025-3935 för kodinjektion och fick tillgång till molnbaserade instanser som tillhörde ett begränsat antal kunder.
I mars åtgärdade ConnectWise också en sårbarhet i ScreenConnects kryptografiska signaturverifiering, CVE-2026-3564, som kunde göra det möjligt för angripare att kapa ouppdaterade instanser. Sedan februari 2024 har CISA lagt till tre ScreenConnect-sårbarheter i sin katalog över aktivt utnyttjade sårbarheter; två användes också i ransomwareattacker.
Kommentarer
0Inga kommentarer ännu. Skriv den första.