최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
위협 행위자들이 ConnectWise ScreenConnect의 치명적 취약점을 실제로 악용해 적절한 권한 부여 없이 원격 접속 세션을 통해 파일을 전송하거나 실행할 수 있는 것으로 확인됐다. CISA는 해당 취약점을 악용된 취약점 목록에 추가했으며, Shadowserver에 따르면 인터넷에 노출된 미업데이트 버전이 여전히 1,000개 이상 존재한다.
ConnectWise는 ScreenConnect Remote Access 내 파일 전송 동작에 영향을 미치는 취약점에 대해 경고했으며, 클라우드 및 온프레미스 버전이 영향을 받는다고 밝혔다. 아직 최종 패치는 제공되지 않았다. 회사는 이번 주 후반으로 예상되는 업데이트가 출시될 때까지 파일 전송 권한을 비활성화하는 임시 조치를 제시했다.
피싱 조직이 원격 장치 관리를 위한 합법적인 Faronics Deploy 플랫폼을 악용해 457개가 넘는 엔드포인트에 대한 관리 액세스를 확보한 뒤, PowerShell을 사용해 추가 액세스 채널로 ConnectWise ScreenConnect를 설치했습니다. Huntress의 통보 이후 Faronics가 조치를 취했으며, 8월 21일부터 활동 지표가 감소했습니다.