ConnectWise ha compartido medidas de mitigación temporales para una nueva vulnerabilidad de acceso remoto en ScreenConnect, la cual planea corregir a finales de esta semana.
ScreenConnect es una plataforma de acceso remoto, tanto local como en la nube, que suelen utilizar los proveedores de servicios gestionados (MSP), los departamentos de TI y los equipos de soporte para la resolución de problemas, la aplicación de parches y el mantenimiento del sistema.
La vulnerabilidad afecta tanto a las implementaciones en la nube como a las locales, y aún no cuenta con un identificador CVE para facilitar su seguimiento.
"ConnectWise ha identificado un problema que afecta al comportamiento de la transferencia de archivos en las sesiones de acceso y soporte remoto de ScreenConnect®", indicó la compañía en un aviso de seguridad publicado el jueves.
Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...
Leer artículo →Investigadores de ciberseguridad han descubierto una red de 152 extensiones de Google Chrome que funcionan como complementos de fondo de pantalla animado para n...
Leer artículo →La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de ac...
Leer artículo →