Критические уязвимости в ScreenConnect от ConnectWise активно используются в реальных атаках

Критические уязвимости в ScreenConnect от ConnectWise активно используются в реальных атаках

В понедельник, 19 февраля, ConnectWise выпустила экстренное обновление для ScreenConnect 23.9.7, исправив две критические уязвимости. CVE-2024-1709 позволяет обойти аутентификацию и получить административный доступ к  ScreenConnect.  CVE-2024-1708 является уязвимостью Path Traversal и позволяет удаленное выполнение кода в ScreenConnect при помощи вредоносного расширения.

Позднее ConnectWise дополнила сообщение об обновлении тремя IP-адресами, об использовании которых при эксплуатации данных уязвимостей компании известно на данный момент. Для обеих уязвимостей к настоящему моменту доступны экспериментальные эксплойты и технические подробности.

Исследователи Huntress, изучившие обе уязвимости, пришли к выводу, что первые реальные эксплойты появились вскоре после сообщения компанией о выпуске обновлений. Они отметили, что для создания эксплойтов к этим уязвимостям требуется минимум технических знаний и ресурсов. 

похожие материалы

Стрелочка
Стрелочка
Эксперты рассказали от чего зависит успех во внедрении ИИ
Эксперты рассказали от чего зависит успех во внедрении ИИ

Организации, добивающиеся успеха во внедрении искусственного интеллекта, инвестируют в фундаментальные направления, такие как качество данных, управление данными, подготовка персонала и управление изменениями — до четырех раз больше (в доле от выручки), чем компании с неудачными ИИ-инициативами.

Хакеры теперь охотятся за грузами
Хакеры теперь охотятся за грузами

Александр Михайлов, руководитель GSOC компании «Газинформсервис», констатирует появление новой глобальной угрозы: киберпреступники все чаще используют взлом ИТ-инфраструктуры транспортно-логистических компаний для организации физических краж грузов.