Navegación

ConnectWise advierte sobre una nueva vulnerabilidad en ScreenConnect sin parche.

fuente: https://www.bleepingcomputer.com/news/security/connectwise-warns-of-new-screenconnect-flaw-without-patch/

ConnectWise ha compartido medidas de mitigación temporales para una nueva vulnerabilidad de acceso remoto en ScreenConnect, la cual planea corregir a finales de esta semana.

ScreenConnect es una plataforma de acceso remoto, tanto local como en la nube, que suelen utilizar los proveedores de servicios gestionados (MSP), los departamentos de TI y los equipos de soporte para la resolución de problemas, la aplicación de parches y el mantenimiento del sistema.

La vulnerabilidad afecta tanto a las implementaciones en la nube como a las locales, y aún no cuenta con un identificador CVE para facilitar su seguimiento.

"ConnectWise ha identificado un problema que afecta al comportamiento de la transferencia de archivos en las sesiones de acceso y soporte remoto de ScreenConnect®", indicó la compañía en un aviso de seguridad publicado el jueves.

Últimas noticias

27 DE JULIO, 2026

n8n Sandbox Escape permite a los editores de flujos de trabajo ejecutar comandos del sistema operativo como si fueran el proceso n8n.

n8n ha corregido una vulnerabilidad de alta gravedad que permitía a un editor de flujos de trabajo autenticado ejecutar comandos del sistema operativo en el ser...

Leer artículo
27 DE JULIO, 2026

Robo de criptomonedas en AFX Trade: 24 millones de dólares sustraídos mediante claves comprometidas.

Eludiendo el Código: Una Agresión a la Confianza Un atacante no identificado liquidó por completo el protocolo de criptomoneda AFX Trade sin explotar ninguna vu...

Leer artículo
27 DE JULIO, 2026

La UE aprueba incondicionalmente la adquisición de EA por parte del PIF saudí por 55.000 millones de dólares.

La Comisión Europea ha emitido un comunicado oficial. Conforme a la normativa europea sobre fusiones, ha aprobado incondicionalmente una operación histórica. Un...

Leer artículo