Navegación

ConnectWise advierte sobre una nueva vulnerabilidad en ScreenConnect sin parche.

fuente: https://www.bleepingcomputer.com/news/security/connectwise-warns-of-new-screenconnect-flaw-without-patch/

ConnectWise ha compartido medidas de mitigación temporales para una nueva vulnerabilidad de acceso remoto en ScreenConnect, la cual planea corregir a finales de esta semana.

ScreenConnect es una plataforma de acceso remoto, tanto local como en la nube, que suelen utilizar los proveedores de servicios gestionados (MSP), los departamentos de TI y los equipos de soporte para la resolución de problemas, la aplicación de parches y el mantenimiento del sistema.

La vulnerabilidad afecta tanto a las implementaciones en la nube como a las locales, y aún no cuenta con un identificador CVE para facilitar su seguimiento.

"ConnectWise ha identificado un problema que afecta al comportamiento de la transferencia de archivos en las sesiones de acceso y soporte remoto de ScreenConnect®", indicó la compañía en un aviso de seguridad publicado el jueves.

Últimas noticias

29 DE JULIO, 2026

Dos paquetes npm de joyfill comprometidos ejecutan RAT al importarse en Node.js.

Las versiones beta de dos paquetes npm del espacio de nombres @joyfill se han visto comprometidas para distribuir un troyano de acceso remoto (RAT) asociado a l...

Leer artículo
29 DE JULIO, 2026

Vulnerabilidad de ejecución remota de código (RCE) en Gitea CVE-2026-60004 (CVSS 9.8): Se divulgan públicamente los detalles y la prueba de concepto.

Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CV...

Leer artículo
29 DE JULIO, 2026

Botnet Tengu reinicia dispositivos Linux infectados al detectar que se detiene su proceso.

Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persiste...

Leer artículo