ConnectWise advierte de una nueva vulnerabilidad en ScreenConnect para la que aún no hay parche
ConnectWise ha comunicado la existencia de una nueva falla de seguridad relacionada con la gestión de transferencia de archivos en sus herramientas de acceso remoto ScreenConnect. Esta debilidad de seguridad impacta tanto a las versiones alojadas en la nube como a aquellas implementadas de forma local, y todavía no cuenta con un identificador CVE asignado para su seguimiento oficial.
Mientras la empresa desarrolla un parche definitivo que será lanzado próximamente, ha publicado instrucciones temporales para mitigar los riesgos. Estas indicaciones exigen que los administradores de tecnologías de la información accedan a la plataforma de administración, modifiquen los roles de usuario y desmarquen los permisos específicos para transferir archivos en cada grupo de sesiones.
Organizaciones de vigilancia en internet mantienen el rastreo de miles de instancias de ScreenConnect expuestas en la red. Históricamente, fallos previos en esta plataforma han sido aprovechados por diversos grupos de piratas informáticos, incluyendo operadores de programas de extorsión y actores patrocinados por estados, para comprometer sistemas vulnerables y desplegar códigos maliciosos.