Navegación

CISA advierte sobre una vulnerabilidad crítica en ScreenConnect que está siendo explotada activamente en ataques.

fuente: https://cybersecuritynews.com/screenconnect-vulnerability-exploited/

La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) de EE. UU. ha añadido una vulnerabilidad crítica de ConnectWise ScreenConnect, identificada como CVE-2026-84869, a su catálogo de vulnerabilidades explotadas conocidas (KEV, por sus siglas en inglés), tras confirmar que actores de amenazas están explotando activamente el fallo en ataques.

El problema afecta a ScreenConnect, una plataforma de soporte y supervisión remota ampliamente utilizada que permite a los administradores y proveedores de servicios gestionados acceder a dispositivos finales de forma remota.

La CVE-2026-84869 es una vulnerabilidad derivada de una gestión inadecuada de privilegios y de la ausencia de autorización. En términos prácticos, el fallo podría permitir a un atacante transferir archivos a un dispositivo y ejecutarlos durante una sesión remota activa de ScreenConnect, sin necesidad de obtener autorización ni recibir confirmación por parte del usuario anfitrión.

La vulnerabilidad se clasifica bajo los identificadores CWE-269 (Gestión inadecuada de privilegios) y CWE-862 (Ausencia de autorización). Este fallo es especialmente significativo debido a que las herramientas de acceso remoto ocupan una posición de confianza en muchas redes empresariales.

Últimas noticias

22 DE JULIO, 2026

CVE-2026-60206 (CVSS 9.9): Vulnerabilidad de acceso no autorizado afecta a Oracle WebLogic Server.

En julio, Oracle corrigió 11 vulnerabilidades en el componente WebLogic Server Core. La mayoría permitían el control total de Oracle WebLogic Server. La vulnera...

Leer artículo
22 DE JULIO, 2026

Rumanía se quedó sin registro de la propiedad porque unos atacantes borraron su base de datos tras un intento de extorsión.

Atacantes del grupo ByteToBreach borraron la base de datos del Registro de la Propiedad de Rumanía tras un intento de extorsión fallido, paralizando el mercado...

Leer artículo
21 DE JULIO, 2026

Zimbra 10.1.20 corrige una vulnerabilidad de inyección de comandos SNMP y múltiples errores XSS.

Zimbra lanzó Collaboration Suite 10.1.20 el 20 de julio de 2026. Esta actualización corrige varias vulnerabilidades de Zimbra, incluyendo una falla crítica de i...

Leer artículo