Следите за последними материалами, объяснениями и связанными технологическими историями.
Угрозы фактически эксплуатируют критическую уязвимость в ConnectWise ScreenConnect, которая позволяет передавать или выполнять файлы через сеансы удалённого доступа без надлежащей авторизации. CISA включила уязвимость в список эксплуатируемых уязвимостей, а более 1 000 уязвимых и не обновлённых экземпляров по-прежнему доступны через интернет, согласно Shadowserver.
ConnectWise предупредила об уязвимости, влияющей на работу функции передачи файлов в ScreenConnect Remote Access и затрагивающей облачные и локальные версии, хотя окончательное исправление пока недоступно. Компания предложила временную меру — отключить права на передачу файлов до выхода обновления, ожидаемого позднее на этой неделе.
Фишинговые злоумышленники использовали легитимную платформу Faronics Deploy для удалённого управления устройствами и получили административный доступ более чем к 457 конечным точкам, после чего применили PowerShell для установки ConnectWise ScreenConnect в качестве дополнительного канала доступа. Faronics предприняла меры после уведомления Huntress, а признаки активности начали ослабевать 21 августа.