En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Tehdit aktörlerinin, ConnectWise ScreenConnect'teki kritik bir güvenlik açığından fiilen yararlandığı tespit edildi. Bu açık, uygun yetkilendirme olmadan uzak erişim oturumları üzerinden dosya aktarılmasına veya dosya çalıştırılmasına olanak tanıyor. CISA, açığı istismar edilen güvenlik açıkları listesine eklerken Shadowserver'a göre internette hâlâ 1.000'den fazla açığa çıkmış ve güncellenmemiş sürüm bulunuyor.
ConnectWise, ScreenConnect Remote Access içindeki dosya aktarımı davranışını etkileyen ve hem bulut hem de yerel sürümleri kapsayan bir güvenlik açığı konusunda uyardı; nihai düzeltme henüz kullanıma sunulmadı. Şirket, bu hafta ilerleyen günlerde yayımlanması beklenen güncelleme çıkana kadar dosya aktarımı izinlerinin devre dışı bırakılması için geçici bir önlem sağladı.
Kimlik avı aktörleri, cihazları uzaktan yönetmek için kullanılan meşru Faronics Deploy platformunu istismar ederek 457’den fazla uç noktaya yönetici erişimi sağladı ve ardından ek bir erişim kanalı olarak ConnectWise ScreenConnect’i yüklemek için PowerShell kullandı. Huntress’in bildirimde bulunmasının ardından Faronics harekete geçti ve 21 Ağustos itibarıyla faaliyet göstergeleri azaldı.