Navegación

Una vulnerabilidad crítica de ScreenConnect está siendo explotada activamente en ataques.

fuente: https://www.bleepingcomputer.com/news/security/cisa-warns-of-hackers-exploiting-critical-screenconnect-flaw/

Los atacantes están explotando actualmente una vulnerabilidad de gravedad crítica en ConnectWise ScreenConnect, según la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA).

ConnectWise compartió medidas de mitigación temporales para este fallo de falta de autorización el 7 de septiembre, aconsejando a los equipos de seguridad que deshabilitaran los permisos de transferencia de archivos (TransferFiles) para bloquear posibles ataques.

La vulnerabilidad (identificada ahora como CVE-2026-84869 y corregida en la versión 26.6.5 de ScreenConnect y posteriores) afecta a los clientes de ScreenConnect y permite a actores maliciosos con privilegios básicos transferir o ejecutar archivos mediante ataques de baja complejidad que no requieren interacción del usuario.

El viernes, la CISA incluyó este fallo de seguridad en su catálogo de vulnerabilidades explotadas activamente y ordenó a las agencias federales de EE. UU. proteger sus sistemas frente a los ataques en curso en un plazo de tres días.

Últimas noticias

14 DE JUNIO, 2026

152 extensiones de Chrome ocultan el rastreo de anuncios y falsifican el tráfico de búsqueda de Google

Se ha descubierto que 152 extensiones de "fondos de pantalla animados" de Chrome en la Chrome Web Store registran en secreto datos de los usuarios y f...

Leer artículo
14 DE JUNIO, 2026

Maine desactiva su portal de reporte de filtraciones de datos tras notificaciones falsas sobre VRChat y Discord

La Oficina del Fiscal General de Maine ha desactivado temporalmente su base de datos pública de reporte de filtraciones de datos tras descubrir que una entidad...

Leer artículo
14 DE JUNIO, 2026

Criminal IP en Infosecurity Europe 2026: Presentando AITEM, el siguiente capítulo de la gestión de la superficie de ataque

Torrance, Estados Unidos / California, 11 de junio de 2026, CyberNewswire - Criminal IP de AI SPERA, una plataforma de inteligencia de ciberamenazas que ofrece...

Leer artículo