Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Agentes de ameaça foram observados explorando ativamente uma vulnerabilidade crítica no ConnectWise ScreenConnect que permite transferir ou executar arquivos por meio de sessões de acesso remoto sem a devida autorização. A CISA incluiu a vulnerabilidade em sua lista de vulnerabilidades exploradas, enquanto mais de 1.000 versões expostas e não atualizadas continuam disponíveis na internet, segundo a Shadowserver.
A ConnectWise alertou sobre uma vulnerabilidade que afeta o comportamento da transferência de arquivos no ScreenConnect Remote Access, abrangendo as versões em nuvem e locais, enquanto a correção final ainda não está disponível. A empresa forneceu uma medida temporária para desativar as permissões de transferência de arquivos até o lançamento da atualização, previsto para o final desta semana.
Grupos de phishing exploraram a plataforma legítima Faronics Deploy para gerenciamento remoto de dispositivos a fim de obter acesso administrativo a mais de 457 endpoints e, em seguida, usaram o PowerShell para instalar o ConnectWise ScreenConnect como canal adicional de acesso. A Faronics tomou medidas após ser notificada pela Huntress, e os indicadores de atividade diminuíram a partir de 21 de agosto.