最新の報道、解説、関連するテクノロジーストーリーを確認できます。
脅威アクターが、適切な認可なしにリモートアクセスセッションを通じてファイルを転送または実行できるConnectWise ScreenConnectの重大な脆弱性を実際に悪用していることが確認された。CISAはこの脆弱性を悪用された脆弱性の一覧に追加した一方、Shadowserverによると、1,000を超える未更新でインターネット上に露出したインスタンスが依然として存在している。
攻撃者は、MikroTik RouterOSに存在する2件の重大な脆弱性を連鎖的に悪用し、SSH認証を回避して完全な管理者権限を取得しようとしている。インターネットに公開されたデバイスに対する攻撃が進行中であるとの警告も出されている。MikroTikは修正アップデートを公開し、ポーランドCERTは侵害が疑われるデバイスを隔離し、信頼できる設定から再構築するよう推奨した。