关注最新报道、解读和相关科技故事。
威胁组织已实际利用ConnectWise ScreenConnect中的一个关键漏洞,可在远程访问会话中未经适当授权传输或执行文件。CISA已将该漏洞列入已遭利用漏洞目录,而据Shadowserver称,互联网上仍有超过1,000个暴露且未更新的实例。
ConnectWise 警告称,ScreenConnect Remote Access 中的文件传输行为受到一个漏洞影响,涉及云端和本地版本,而最终补丁尚未推出。该公司提供了一项临时措施,用于暂时禁用文件传输权限,预计更新将在本周稍晚发布。
网络钓鱼团伙利用合法的 Faronics Deploy 远程设备管理平台,获得了对 457 个以上终端的管理访问权限,随后使用 PowerShell 安装 ConnectWise ScreenConnect,作为额外的访问渠道。在 Huntress 通知后,Faronics 采取了行动,自 8 月 21 日起,该活动的相关指标有所减少。