ConnectWise, ScreenConnect Remote Access ürününde yeni bir güvenlik açığı açıkladı ve kalıcı bir düzeltme üzerinde çalışırken bu haftanın ilerleyen günlerinde uygulanmak üzere geçici azaltma önlemleri paylaştı.
Açık, hem bulutta barındırılan hem de şirket içinde kurulan dağıtımları etkiliyor. ConnectWise, sorunun ScreenConnect Remote Access Support and Access oturumlarındaki dosya aktarımı davranışını etkilediğini söyledi. Güvenlik açığına henüz bir CVE kimliği verilmedi.
Shadowserver, internete açık yaklaşık 6.000 ScreenConnect örneğini izliyor; ancak bunların kaçının honeypot olduğu veya güvenli hâle getirildiği bildirilmedi. ConnectWise, ScreenConnect açıklarının finansal motivasyonlu ve devlet destekli bilgisayar korsanlığı grupları tarafından sıkça hedef alındığını belirtti.
2024'te fidye yazılımı grupları ve Kuzey Koreli Kimsuky APT grubu, kötü amaçlı yazılım göndermek için başka bir ScreenConnect açığı olan CVE-2024-1709'u kullandı. ConnectWise, önceki yıl devlet destekli olduğundan şüphelenilen bilgisayar korsanlarının, sınırlı sayıdaki müşteriye ait bulut tabanlı örneklere erişmek için yüksek önem dereceli ViewState kod enjeksiyonu açığı CVE-2025-3935'i kullandığını açıkladı.
ConnectWise, Mart ayında saldırganların yamalanmamış örnekleri ele geçirmesine olanak tanıyabilecek ScreenConnect kriptografik imza doğrulama açığı CVE-2026-3564'ü de ele aldı. CISA, Şubat 2024'ten bu yana üç ScreenConnect açığını aktif olarak istismar edilen açıklar kataloğuna ekledi; bunların ikisi fidye yazılımı saldırılarında da kullanıldı.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.