Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

ConnectWise corrige una vulnerabilidad de ScreenConnect que se ha aprovechado en ataques similares a los de un gusano

Fuente: SecurityWeek Publicado: 14/09/2026 · 08:25 UTC
Compartir:
Vulnerabilidad ConnectWise corrige una vulnerabilidad de ScreenConnect que se ha aprovechado en ataques similares a los de un gusano
Imagen: SecurityWeek

La compañía ConnectWise lanzó actualizaciones urgentes para solucionar una vulnerabilidad crítica presente en su aplicación de soporte y acceso remoto ScreenConnect, la cual ha sido aprovechada en ataques con características de gusano. Esta falla de seguridad, identificada como un problema de falta de autorización y gestión inadecuada de privilegios, permite que se transfieran y ejecuten archivos a través de una sesión remota activa sin requerir confirmación ni autorización del anfitrión.

Una empresa de ciberseguridad alertó previamente sobre el uso activo de este fallo en incidentes donde se empleó una versión modificada del software para desplegar varios archivos VBScript. Estos elementos maliciosos buscaban lograr persistencia y propagarse hacia otros clientes de ScreenConnect, utilizando técnicas de ingeniería social para engañar a los usuarios y lograr que ejecutaran clientes falsos que luego buscaban sesiones activas para propagar el ataque.

Para solucionar este inconveniente, la compañía fabricante liberó una versión parcheada del software e instó a los usuarios a instalar las correcciones de inmediato, sugiriendo además desactivar de forma temporal el permiso de transferencia de archivos como medida de mitigación. Por su parte, una agencia de ciberseguridad de Estados Unidos incorporó la falla en su catálogo de vulnerabilidades explotadas conocidas, ordenando a las agencias federales aplicar la respectiva actualización en un plazo breve.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.