Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Bedrohungsakteure haben eine kritische Schwachstelle in ConnectWise ScreenConnect tatsächlich ausgenutzt, die das Übertragen oder Ausführen von Dateien über Remotezugriffssitzungen ohne angemessene Autorisierung ermöglicht. CISA nahm die Schwachstelle in ihre Liste der ausgenutzten Schwachstellen auf, während laut Shadowserver weiterhin mehr als 1.000 exponierte und nicht aktualisierte Instanzen im Internet erreichbar sind.
ConnectWise warnte vor einer Schwachstelle, die das Verhalten der Dateiübertragung in ScreenConnect Remote Access betrifft und sowohl Cloud- als auch lokale Versionen einschließt. Der endgültige Patch ist noch nicht verfügbar. Das Unternehmen stellte eine vorübergehende Maßnahme bereit, um die Berechtigungen zur Dateiübertragung bis zur erwarteten Veröffentlichung des Updates später in dieser Woche zu deaktivieren.
Phishing-Akteure missbrauchten die legitime Plattform Faronics Deploy zur Fernverwaltung von Geräten, um administrativen Zugriff auf mehr als 457 Endpunkte zu erlangen. Anschließend nutzten sie PowerShell, um ConnectWise ScreenConnect als zusätzlichen Zugriffskanal zu installieren. Faronics reagierte nach der Benachrichtigung durch Huntress, und ab dem 21. August gingen die Hinweise auf die Aktivitäten zurück.