Navegación

ConnectWise advierte sobre una nueva vulnerabilidad en ScreenConnect sin parche.

fuente: https://www.bleepingcomputer.com/news/security/connectwise-warns-of-new-screenconnect-flaw-without-patch/

ConnectWise ha compartido medidas de mitigación temporales para una nueva vulnerabilidad de acceso remoto en ScreenConnect, la cual planea corregir a finales de esta semana.

ScreenConnect es una plataforma de acceso remoto, tanto local como en la nube, que suelen utilizar los proveedores de servicios gestionados (MSP), los departamentos de TI y los equipos de soporte para la resolución de problemas, la aplicación de parches y el mantenimiento del sistema.

La vulnerabilidad afecta tanto a las implementaciones en la nube como a las locales, y aún no cuenta con un identificador CVE para facilitar su seguimiento.

"ConnectWise ha identificado un problema que afecta al comportamiento de la transferencia de archivos en las sesiones de acceso y soporte remoto de ScreenConnect®", indicó la compañía en un aviso de seguridad publicado el jueves.

Últimas noticias

09 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el entorno aislado de ChatGPT permite a los atacantes robar datos de Gmail entre cuentas a través de un canal oculto.

Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente...

Leer artículo
09 DE SEPTIEMBRE, 2026

BengalSEO contamina los resultados de búsqueda de Bing para propagar MayaBot y estafas de soporte técnico.

Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la im...

Leer artículo
09 DE SEPTIEMBRE, 2026

CVE-2026-78234 (CVSS 9.9): Vulnerabilidad crítica en Hawtio Operator que permite la suplantación de servicios.

Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuario...

Leer artículo