Suivez les dernières actualités, explications et histoires technologiques associées.
Des acteurs malveillants ont effectivement exploité une vulnérabilité critique de ConnectWise ScreenConnect permettant de transférer ou d’exécuter des fichiers au moyen de sessions d’accès à distance sans autorisation appropriée. La CISA a ajouté cette vulnérabilité à son catalogue des vulnérabilités exploitées, tandis que plus de 1 000 instances exposées et non mises à jour restent accessibles en ligne, selon Shadowserver.
Des attaquants tentent d’exploiter une chaîne de deux vulnérabilités critiques de MikroTik RouterOS afin de contourner l’authentification SSH, puis d’obtenir des privilèges administratifs complets. Des attaques actives contre des appareils exposés sur Internet sont signalées. MikroTik a publié des mises à jour correctives, tandis que le CERT polonais a recommandé d’isoler les appareils dont la compromission est suspectée et de les reconstruire à partir de configurations fiables.