Navegación

CISA advierte sobre una vulnerabilidad crítica en ScreenConnect que está siendo explotada activamente en ataques.

fuente: https://cybersecuritynews.com/screenconnect-vulnerability-exploited/

La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) de EE. UU. ha añadido una vulnerabilidad crítica de ConnectWise ScreenConnect, identificada como CVE-2026-84869, a su catálogo de vulnerabilidades explotadas conocidas (KEV, por sus siglas en inglés), tras confirmar que actores de amenazas están explotando activamente el fallo en ataques.

El problema afecta a ScreenConnect, una plataforma de soporte y supervisión remota ampliamente utilizada que permite a los administradores y proveedores de servicios gestionados acceder a dispositivos finales de forma remota.

La CVE-2026-84869 es una vulnerabilidad derivada de una gestión inadecuada de privilegios y de la ausencia de autorización. En términos prácticos, el fallo podría permitir a un atacante transferir archivos a un dispositivo y ejecutarlos durante una sesión remota activa de ScreenConnect, sin necesidad de obtener autorización ni recibir confirmación por parte del usuario anfitrión.

La vulnerabilidad se clasifica bajo los identificadores CWE-269 (Gestión inadecuada de privilegios) y CWE-862 (Ausencia de autorización). Este fallo es especialmente significativo debido a que las herramientas de acceso remoto ocupan una posición de confianza en muchas redes empresariales.

Últimas noticias

17 DE JULIO, 2026

Windows Server 2022 dejará de recibir soporte principal en 90 días.

Microsoft anunció que Windows Server 2022 dejará de recibir soporte principal en octubre de 2026, pero pasará a recibir soporte extendido y continuará recibiend...

Leer artículo
17 DE JULIO, 2026

CVE-2026-54523 (CVSS 9.6): Un exploit de prueba de concepto público permite la escalada de privilegios de Kyverno.

Se ha divulgado públicamente una vulnerabilidad crítica de Kyverno, CVE-2026-54523 (CVSS 9.6), con todos los detalles técnicos y el código de prueba de concepto...

Leer artículo
17 DE JULIO, 2026

Linus Torvalds les dijo a los desarrolladores del kernel que Linux no está en contra de los proyectos de IA.

Linus Torvalds, creador de Linux, ha declarado a los desarrolladores del kernel que el proyecto Linux no es contrario a la IA, argumentando que la inteligencia...

Leer artículo