Admin
Администратор
Компания ConnectWise сообщила о новой уязвимости в платформе удалённого доступа ScreenConnect. Проблема затрагивает как облачные, так и локальные развёртывания системы. Временные меры для смягчения последствий уже опубликованы, однако постоянное исправление планируется выпустить только на этой неделе. ScreenConnect широко используется поставщиками управляемых услуг, ИТ-отделами и командами поддержки для удалённого устранения неполадок и обслуживания систем. Уязвимость связана с поведением передачи файлов в рамках сессий удалённого доступа и поддержки. ConnectWise рекомендует администраторам выполнить ряд шагов для защиты систем от потенциальных атак. В настоящее время организация Shadowserver отслеживает почти 6000 экземпляров ScreenConnect, доступных в интернете. Уязвимости в ScreenConnect часто эксплуатируются как финансово мотивированными группами, так и хакерами, связанными с государственными структурами.