По данным Агентства кибербезопасности и безопасности инфраструктуры США (CISA), злоумышленники теперь эксплуатируют критическую уязвимость ConnectWise ScreenConnect. [...] 7 сентября компания ConnectWise поделилась временными мерами по устранению этой уязвимости, связанной с отсутствием авторизации, посоветовав службам безопасности отключить разрешения TransferFiles, чтобы заблокировать потенциальные атаки. Уязвимость (теперь отслеживаемая как CVE-2026-84869 и исправленная в ScreenConnect 26.6.5 и более поздних версиях) затрагивает клиентов ScreenConnect и может позволить злоумышленникам с базовыми привилегиями передавать или выполнять файлы в ходе атак низкой сложности, не требующих взаимодействия с пользователем. В пятницу CISA добавила эту уязвимость в свой каталог активно эксплуатируемых уязвимостей и обязала федеральные агентства США защитить свои системы от продолжающихся атак в течение трех дней. «ConnectWise ScreenConnect содержит как неправильное управление привилегиями, так и уязвимость отсутствия авторизации, которая может позволить злоумышленнику передавать и выполнять файлы через активные удаленные сеансы без авторизации или подтверждения хоста», — заявили в CISA. «Такие типы уязвимостей являются частым вектором атак для злоумышленников в киберпространстве и представляют значительный риск для федерального предприятия». С 2024 года CISA отметила четыре проблемы безопасности ScreenConnect как активно эксплуатируемые, две из которых также использовались в атаках программ-вымогателей. Служба наблюдения за интернет-угрозами Shadowserver теперь отслеживает более 1000 экземпляров ScreenConnect, которые до сих пор не обновлены и подвержены онлайн-атакам, большинство из них из Северной Америки (758) и Европы (180). Уязвимости ScreenConnect часто подвергаются атакам как финансово мотивированных, так и поддерживаемых государством хакерских групп.
Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/cisa-warns-of-hackers-exploiting-critical-screenconnect-flaw/
Комментарии