ConnectWise ha compartido medidas de mitigación temporales para una nueva vulnerabilidad de acceso remoto en ScreenConnect, la cual planea corregir a finales de esta semana.
ScreenConnect es una plataforma de acceso remoto, tanto local como en la nube, que suelen utilizar los proveedores de servicios gestionados (MSP), los departamentos de TI y los equipos de soporte para la resolución de problemas, la aplicación de parches y el mantenimiento del sistema.
La vulnerabilidad afecta tanto a las implementaciones en la nube como a las locales, y aún no cuenta con un identificador CVE para facilitar su seguimiento.
"ConnectWise ha identificado un problema que afecta al comportamiento de la transferencia de archivos en las sesiones de acceso y soporte remoto de ScreenConnect®", indicó la compañía en un aviso de seguridad publicado el jueves.
Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de ac...
Leer artículo →cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando el lím...
Leer artículo →Está muy bien que la IA ayude a que el software sea más seguro, pero eso impone tareas ingentes de verificación y actualización sin romper cosas. En junio de 20...
Leer artículo →