Unternehmen

ConnectWise

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
Aktive Ausnutzung einer kritischen ScreenConnect-Schwachstelle und CISA gibt US-Behörden drei Tage zum Handeln

Aktive Ausnutzung einer kritischen ScreenConnect-Schwachstelle und CISA gibt US-Behörden drei Tage zum Handeln

Bedrohungsakteure haben eine kritische Schwachstelle in ConnectWise ScreenConnect tatsächlich ausgenutzt, die das Übertragen oder Ausführen von Dateien über Remotezugriffssitzungen ohne angemessene Autorisierung ermöglicht. CISA nahm die Schwachstelle in ihre Liste der ausgenutzten Schwachstellen auf, während laut Shadowserver weiterhin mehr als 1.000 exponierte und nicht aktualisierte Instanzen im Internet erreichbar sind.

CN
ConnectWise warnt vor einer neuen Schwachstelle in ScreenConnect vor der Veröffentlichung des Patches

ConnectWise warnt vor einer neuen Schwachstelle in ScreenConnect vor der Veröffentlichung des Patches

ConnectWise warnte vor einer Schwachstelle, die das Verhalten der Dateiübertragung in ScreenConnect Remote Access betrifft und sowohl Cloud- als auch lokale Versionen einschließt. Der endgültige Patch ist noch nicht verfügbar. Das Unternehmen stellte eine vorübergehende Maßnahme bereit, um die Berechtigungen zur Dateiübertragung bis zur erwarteten Veröffentlichung des Updates später in dieser Woche zu deaktivieren.

CN
Angreifer missbrauchen Faronics Deploy zur Installation von ScreenConnect auf Opfergeräten

Angreifer missbrauchen Faronics Deploy zur Installation von ScreenConnect auf Opfergeräten

Phishing-Akteure missbrauchten die legitime Plattform Faronics Deploy zur Fernverwaltung von Geräten, um administrativen Zugriff auf mehr als 457 Endpunkte zu erlangen. Anschließend nutzten sie PowerShell, um ConnectWise ScreenConnect als zusätzlichen Zugriffskanal zu installieren. Faronics reagierte nach der Benachrichtigung durch Huntress, und ab dem 21. August gingen die Hinweise auf die Aktivitäten zurück.