fuente: https://cybersecuritynews.com/screenconnect-vulnerability-exploited/
La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) de EE. UU. ha añadido una vulnerabilidad crítica de ConnectWise ScreenConnect, identificada como CVE-2026-84869, a su catálogo de vulnerabilidades explotadas conocidas (KEV, por sus siglas en inglés), tras confirmar que actores de amenazas están explotando activamente el fallo en ataques.
El problema afecta a ScreenConnect, una plataforma de soporte y supervisión remota ampliamente utilizada que permite a los administradores y proveedores de servicios gestionados acceder a dispositivos finales de forma remota.
La CVE-2026-84869 es una vulnerabilidad derivada de una gestión inadecuada de privilegios y de la ausencia de autorización. En términos prácticos, el fallo podría permitir a un atacante transferir archivos a un dispositivo y ejecutarlos durante una sesión remota activa de ScreenConnect, sin necesidad de obtener autorización ni recibir confirmación por parte del usuario anfitrión.
La vulnerabilidad se clasifica bajo los identificadores CWE-269 (Gestión inadecuada de privilegios) y CWE-862 (Ausencia de autorización). Este fallo es especialmente significativo debido a que las herramientas de acceso remoto ocupan una posición de confianza en muchas redes empresariales.
Una vulnerabilidad de denegación de servicio en HTTP/2, recientemente descubierta, está generando preocupación en la comunidad de ciberseguridad después de que...
Leer artículo →AMD apenas había terminado de presentar los detalles de hardware de su nuevo sistema de IA a escala de rack Helios. Casi inmediatamente después, la compañía anu...
Leer artículo →La Comisión Europea multó a Google con 890 millones de euros (mil millones de dólares) el jueves tras constatar que la compañía había infringido la Ley de Merca...
Leer artículo →