fuente: https://cybersecuritynews.com/screenconnect-vulnerability-exploited/
La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) de EE. UU. ha añadido una vulnerabilidad crítica de ConnectWise ScreenConnect, identificada como CVE-2026-84869, a su catálogo de vulnerabilidades explotadas conocidas (KEV, por sus siglas en inglés), tras confirmar que actores de amenazas están explotando activamente el fallo en ataques.
El problema afecta a ScreenConnect, una plataforma de soporte y supervisión remota ampliamente utilizada que permite a los administradores y proveedores de servicios gestionados acceder a dispositivos finales de forma remota.
La CVE-2026-84869 es una vulnerabilidad derivada de una gestión inadecuada de privilegios y de la ausencia de autorización. En términos prácticos, el fallo podría permitir a un atacante transferir archivos a un dispositivo y ejecutarlos durante una sesión remota activa de ScreenConnect, sin necesidad de obtener autorización ni recibir confirmación por parte del usuario anfitrión.
La vulnerabilidad se clasifica bajo los identificadores CWE-269 (Gestión inadecuada de privilegios) y CWE-862 (Ausencia de autorización). Este fallo es especialmente significativo debido a que las herramientas de acceso remoto ocupan una posición de confianza en muchas redes empresariales.
Sysdig documentó JADEPUFFER, el primer ransomware con inteligencia artificial ejecutado de principio a fin por un agente de IA. Este ransomware logró infiltrars...
Leer artículo →La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...
Leer artículo →Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...
Leer artículo →