Thinkout TI
← Voltar ao RadarSegurança

Falha no ScreenConnect leva ConnectWise a recomendar mitigação temporária

A ConnectWise informou uma falha no comportamento de transferência de arquivos do ScreenConnect. O problema afeta implantações em nuvem e locais, ainda não tem CVE e aguarda correção permanente.

Compartilhar

WhatsAppFacebookLinkedIn

Thinkout TI | Falha no ScreenConnect leva ConnectWise a recomendar mitigação temporária

Falha afeta sessões de suporte e acesso remoto

A ConnectWise informou ter identificado um problema no comportamento de transferência de arquivos em sessões Support e Access do ScreenConnect Remote Access. A plataforma de acesso remoto pode ser implementada localmente ou em nuvem e é usada por provedores de serviços gerenciados, departamentos de TI e equipes de suporte em atividades como solução de problemas, aplicação de patches e manutenção de sistemas.

Segundo a empresa, a vulnerabilidade alcança tanto implantações em nuvem quanto locais. Ela ainda não recebeu um identificador CVE, o que limita seu rastreamento por esse padrão. A ConnectWise declarou que trabalha em uma correção permanente e disponibilizou medidas temporárias para ajudar a bloquear possíveis ataques.

Exposição e histórico tornam resposta operacional relevante

O Shadowserver monitora quase 6 mil instâncias do ScreenConnect expostas à internet. A fonte ressalva que não há informação sobre quantas dessas instâncias são honeypots ou já foram protegidas.

Vulnerabilidades do ScreenConnect têm sido alvo de grupos com motivação financeira e grupos apoiados por Estados, segundo a fonte. Em 2024, grupos de ransomware e o Kimsuky exploraram a CVE-2024-1709 para instalar malware em sistemas vulneráveis. Desde fevereiro de 2024, a CISA incluiu três vulnerabilidades do ScreenConnect em seu catálogo de falhas exploradas ativamente; duas também foram usadas em ataques de ransomware.

Recomendação editorial: priorizar a mitigação divulgada

Para gestores e equipes de TI que utilizam ScreenConnect, a prioridade é verificar se há implantações locais ou em nuvem sob sua responsabilidade e aplicar as medidas temporárias publicadas pela ConnectWise. Como a fonte não reproduz essas etapas, elas devem ser consultadas diretamente no aviso do fornecedor.

Também é recomendável acompanhar a disponibilização da correção permanente e avaliar sua aplicação nos ambientes afetados. Essa é uma orientação editorial baseada no fato de que a vulnerabilidade permanece sem patch permanente no momento descrito pela fonte.

Compartilhe este artigo

Ajude esta informação a chegar a quem toma decisões.

WhatsAppFacebookLinkedIn

Fontes consultadas