Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Defectos críticos encontrados en el software ConnectWise ScreenConnect – Parche ahora
  • Tecnología

Defectos críticos encontrados en el software ConnectWise ScreenConnect – Parche ahora

teknomers 21 de Şubat de 2024 (Last updated: 21 de Şubat de 2024) 2 minutes read
Defectos críticos encontrados en el software ConnectWise ScreenConnect - Parche


20 de febrero de 2024Sala de redacciónVulnerabilidad/Seguridad de Red

ConnectWise ha lanzado actualizaciones de software para abordar dos fallas de seguridad en su software de acceso y escritorio remoto ScreenConnect, incluido un error crítico que podría permitir la ejecución remota de código en los sistemas afectados.

El vulnerabilidadesque actualmente carecen de identificadores CVE, se enumeran a continuación:

  • Omisión de autenticación mediante una ruta o canal alternativo (puntuación CVSS: 10,0)
  • Limitación incorrecta de un nombre de ruta a un directorio restringido, también conocido como “recorrido de ruta” (puntuación CVSS: 8,4)

La compañía consideró crítica la gravedad de los problemas, citando que “podrían permitir la capacidad de ejecutar código remoto o impactar directamente datos confidenciales o sistemas críticos”.

La seguridad cibernética

Ambas vulnerabilidades afectan las versiones 23.9.7 y anteriores de ScreenConnect, con correcciones disponibles en la versión 23.9.8. Las fallas fueron reportadas a la empresa el 13 de febrero de 2024.

Si bien no hay evidencia de que las deficiencias hayan sido explotadas en la naturaleza, se recomienda a los usuarios que ejecutan versiones autohospedadas o locales que actualicen a la última versión lo antes posible.

“ConnectWise también proporcionará versiones actualizadas de las versiones 22.4 a 23.9.7 para el problema crítico, pero recomienda encarecidamente que los socios actualicen a la versión 23.9.8 de ScreenConnect”, dijo la compañía de software de gestión de TI.

La empresa de ciberseguridad Huntress dijo que encontró más de 8.800 servidores ejecutando una versión vulnerable de ScreenConnect. También tiene demostrado un exploit de prueba de concepto (PoC) que, según afirma, puede “recrearse con facilidad y requiere un conocimiento técnico mínimo” y usarse para evitar la autenticación en servidores ScreenConnect sin parches.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La viuda de Navalny asume la lucha contra Putin
Next: Long Covid: el profesional del balonmano pone fin a su carrera

Related Stories

Top 10 de las ventas de coches eléctricos en mayo
  • Tecnología

Top 10 de las ventas de coches eléctricos en mayo de 2026: los modelos estrella que aún dominan el mercado

teknomers 30 de Haziran de 2026
SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a
  • Tecnología

SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a Windows?

teknomers 30 de Haziran de 2026
Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico
  • Tecnología

Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico universal

teknomers 30 de Haziran de 2026

You May Have Missed

"¡Nunca bebo agua!" : a los 100 años, Christiane hace
  • salud

“¡Nunca bebo agua!” : a los 100 años, Christiane hace reír a todo el Ehpad al revelar su asombroso secreto de longevidad en Boulogne-sur-Gesse.

teknomers 30 de Haziran de 2026
El abogado de la madre de Rosa, supuesta víctima de
  • Entretenimiento

El abogado de la madre de Rosa, supuesta víctima de Jérôme Barella, presenta una denuncia contra Darmanin

teknomers 30 de Haziran de 2026
  • Deporte

Wimbledon 2026: Serena Williams sobre el partido conjunto con Maya y su regreso al tenis

teknomers 30 de Haziran de 2026
  • General

DBS completa una securitización sintética de $1 mil millones, un hecho sin precedentes para un banco de Singapur

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.