ConnectWise遠(yuǎn)程訪問工具遭到黑客攻擊
頂級遠(yuǎn)程訪問平臺ConnectWise已確認(rèn)在其ScreenConnect產(chǎn)品中發(fā)現(xiàn)并修補(bǔ)了兩個關(guān)鍵安全漏洞。ConnectWise在安全公告中警告稱:“2024年2月13日,通過ConnectWise信任中心的漏洞披露渠道報告了漏洞。”
“沒有證據(jù)表明這些漏洞已被廣泛利用,但內(nèi)部部署合作伙伴必須立即采取行動,解決這些已識別的安全風(fēng)險。”
鑒于所發(fā)現(xiàn)漏洞的嚴(yán)重性,ConnectWise已敦促客戶立即應(yīng)用補(bǔ)丁。與此同時,安全研究人員也很憤怒,有些人甚至將這一發(fā)現(xiàn)描述為對ConnectWise及其客戶來說都是一場徹頭徹尾的災(zāi)難。
這兩個缺陷的CVE尚未分配,但我們確實知道它們會影響運行ScreenConnect23.9.7及更早版本的所有服務(wù)器。它們允許威脅行為者發(fā)起遠(yuǎn)程代碼執(zhí)行(RCE)攻擊或從易受攻擊的端點獲取機(jī)密數(shù)據(jù)。利用這些缺陷的攻擊復(fù)雜性較低,并且不需要用戶交互。
在隨后的更新中,該公司表示“收到了我們的事件響應(yīng)團(tuán)隊已經(jīng)能夠調(diào)查和確認(rèn)的受損帳戶的更新信息。”
一位公司發(fā)言人告訴TechCrunch,該公司無法透露有多少客戶受到影響,但強(qiáng)調(diào)其大多數(shù)客戶(80%)使用基于云的環(huán)境,這些環(huán)境在兩天內(nèi)得到了修復(fù)。
標(biāo)簽: