Navegación

CISA advierte sobre una vulnerabilidad crítica en ScreenConnect que está siendo explotada activamente en ataques.

fuente: https://cybersecuritynews.com/screenconnect-vulnerability-exploited/

La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) de EE. UU. ha añadido una vulnerabilidad crítica de ConnectWise ScreenConnect, identificada como CVE-2026-84869, a su catálogo de vulnerabilidades explotadas conocidas (KEV, por sus siglas en inglés), tras confirmar que actores de amenazas están explotando activamente el fallo en ataques.

El problema afecta a ScreenConnect, una plataforma de soporte y supervisión remota ampliamente utilizada que permite a los administradores y proveedores de servicios gestionados acceder a dispositivos finales de forma remota.

La CVE-2026-84869 es una vulnerabilidad derivada de una gestión inadecuada de privilegios y de la ausencia de autorización. En términos prácticos, el fallo podría permitir a un atacante transferir archivos a un dispositivo y ejecutarlos durante una sesión remota activa de ScreenConnect, sin necesidad de obtener autorización ni recibir confirmación por parte del usuario anfitrión.

La vulnerabilidad se clasifica bajo los identificadores CWE-269 (Gestión inadecuada de privilegios) y CWE-862 (Ausencia de autorización). Este fallo es especialmente significativo debido a que las herramientas de acceso remoto ocupan una posición de confianza en muchas redes empresariales.

Últimas noticias

21 DE JULIO, 2026

Se explota una vulnerabilidad crítica en la plataforma de IA de ServiceNow para la ejecución de código sin autenticación.

Según Defused Cyber, ciberdelincuentes están explotando una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a la plataforma de IA de Se...

Leer artículo
21 DE JULIO, 2026

LG instalaría adware en Windows mediante una app.

Se ha reportado que el software de los monitores LG para Windows podría instalar componentes relacionados con publicidad (adware) sin informar claramente a los...

Leer artículo
21 DE JULIO, 2026

Los hackers están convirtiendo las invitaciones del calendario de Microsoft 365 en canales secretos de comando para malware.

Una nueva y sigilosa variante de malware llamada HOLLOWGRAPH secuestra los calendarios de Microsoft 365 para comunicarse secretamente con los hackers, disfrazan...

Leer artículo