ConnectWise ScreenConnect: Codschmuggel-Lücke در معرض خطر | Heise Online

[ad_1]

Screencont از طریق نرم افزار دسک تاپ از راه دور از ConnectWise حاوی یک شکاف امنیتی است که مهاجمان را قادر می سازد تا کد مالت را بو و اجرا کنند. سازنده به روزرسانی های نرم افزاری را برای بستن نشت ایمنی ارائه می دهد.

در یک اطلاع رسانی امنیتی ، Connectwise از نقطه ضعف هشدار می دهد. ورود به نقطه ضعف CVE تاکنون از دست رفته است ، اما توضیحات این است که یک نقطه ضعف تزریق کد ViewState به اصطلاح ، بازجویی و اجرای کد بدخواهی را امکان پذیر می کند. ارزیابی ریسک ارزش CVSS را فراهم می کند 8.8، خطر “هوس“، و بنابراین فقط به طور خلاصه طبقه بندی را از دست می دهد. فرم های وب در ASP.NET برای ذخیره و بررسی وضعیت یک وب سایت از ViewState استفاده می کنند. داده های مورد نیاز این سیستم را با Base64 کده می کند و آن را با رمزگذاری با کلیدهای عرض دستگاه محافظت می کند.

ConnectWise توضیح می دهد که برای رسیدن به این کلیدهای ماشین ، مهاجمان ابتدا باید افزایش حقوق دسترسی را بدست آورند. اگر کلیدهای دستگاه به خطر بیفتد ، مهاجمان می توانند نماهای بدخیم را برای وب سایت ایجاد کنند و بنابراین کد بدخواهی را از شبکه روی سرور اجرا می کنند.

به روزرسانی ScreenConnect 25.2.4 یا Newer Stuff نشت امنیت ، به عنوان مثال در صفحه بارگیری ConnectWise در دسترس است. این به سادگی نماها را غیرفعال می کند و وابستگی های آن را از بین می برد. گزارش ایمنی اطلاعات بیشتری را ارائه می دهد ، به عنوان مثال برای آزمایش نسخه یا نحوه بروزرسانی سیستم های داخلی با و بدون نگهداری فعال. مدیران فناوری اطلاعات به دلیل شدت شکاف باید به سرعت از بروزرسانی استفاده کنند.

در اواخر فوریه 2024 ، مجرمان از یک شکاف امنیتی در اتصال به ScreenConnect Connectwise سوءاستفاده کردند و باج افزار را بر روی آن توزیع کردند. اثبات مفهوم-اگزودکود اندکی قبل در اینترنت ظاهر شد. با این حال ، نقطه ضعف طبقه بندی را به عنوان یک خطر مهم با حداکثر رتبه بندی CVSS 10.0 دریافت کرده بود.


(DMK)

[ad_2]

لینک منبع

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *