企業

ConnectWise

最新の報道、解説、関連するテクノロジーストーリーを確認できます。

最新の報道

CN
ScreenConnectの重大な脆弱性が活発に悪用、CISAが米国機関に3日以内の対応を要求

ScreenConnectの重大な脆弱性が活発に悪用、CISAが米国機関に3日以内の対応を要求

脅威アクターが、適切な認可なしにリモートアクセスセッションを通じてファイルを転送または実行できるConnectWise ScreenConnectの重大な脆弱性を実際に悪用していることが確認された。CISAはこの脆弱性を悪用された脆弱性の一覧に追加した一方、Shadowserverによると、1,000を超える未更新でインターネット上に露出したインスタンスが依然として存在している。

CN
ConnectWise、パッチ公開前にScreenConnectの新たな脆弱性を警告

ConnectWise、パッチ公開前にScreenConnectの新たな脆弱性を警告

ConnectWiseは、クラウド版とオンプレミス版を含むScreenConnect Remote Accessのファイル転送動作に影響する脆弱性について警告した。最終的な修正パッチはまだ提供されていない。同社は、今週後半に予定されているアップデートが公開されるまで、ファイル転送権限を無効化する一時的な対策を提示した。

CN
攻撃者がFaronics Deployを悪用して被害者のデバイスにScreenConnectをインストール

攻撃者がFaronics Deployを悪用して被害者のデバイスにScreenConnectをインストール

フィッシング攻撃者は、正規のリモートデバイス管理プラットフォームであるFaronics Deployを悪用し、457台を超えるエンドポイントへの管理アクセスを取得した後、PowerShellを使って追加のアクセス経路としてConnectWise ScreenConnectをインストールした。FaronicsはHuntressからの通知を受けて対応し、8月21日以降、活動を示す指標は減少した。