Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

Una vulnerabilidad crítica de ScreenConnect está siendo aprovechada activamente en ataques

Fuente: BleepingComputer Publicado: 16/09/2026 · 11:14 UTC
Compartir:
Vulnerabilidad Una vulnerabilidad crítica de ScreenConnect está siendo aprovechada activamente en ataques
Imagen: BleepingComputer

La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos advirtió sobre la explotación activa en ataques de una falla crítica que afecta al software ConnectWise ScreenConnect. Dicho fallo, originado por problemas de autorización faltante y gestión incorrecta de privilegios, permite a atacantes con privilegios básicos ejecutar o transferir archivos a través de sesiones remotas activas sin requerir la interacción del usuario.

Como respuesta a la situación, CISA incorporó esta debilidad a su lista de vulnerabilidades explotadas activamente y estableció un plazo perentorio para que las agencias federales estadounidenses protejan sus sistemas. Por su parte, la compañía proveedora compartió con anterioridad medidas temporales de mitigación recomendando la desactivación de ciertos permisos, además de liberar una actualización para solucionar el problema.

Organizaciones de monitoreo de amenazas en internet han detectado una cantidad considerable de instancias de esta plataforma que todavía permanecen sin actualizar y expuestas en línea, distribuidas principalmente entre Norteamérica y Europa. Este tipo de fallos en el sistema de acceso remoto suelen ser aprovechados frecuentemente tanto por grupos de piratería informática patrocinados por estados como por actores motivados por la obtención de beneficios económicos.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.