Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Defectos críticos encontrados en el software ConnectWise ScreenConnect – Parche ahora
  • Tecnología

Defectos críticos encontrados en el software ConnectWise ScreenConnect – Parche ahora

teknomers 21 de Şubat de 2024 (Last updated: 21 de Şubat de 2024) 2 minutes read
Defectos críticos encontrados en el software ConnectWise ScreenConnect - Parche


20 de febrero de 2024Sala de redacciónVulnerabilidad/Seguridad de Red

ConnectWise ha lanzado actualizaciones de software para abordar dos fallas de seguridad en su software de acceso y escritorio remoto ScreenConnect, incluido un error crítico que podría permitir la ejecución remota de código en los sistemas afectados.

El vulnerabilidadesque actualmente carecen de identificadores CVE, se enumeran a continuación:

  • Omisión de autenticación mediante una ruta o canal alternativo (puntuación CVSS: 10,0)
  • Limitación incorrecta de un nombre de ruta a un directorio restringido, también conocido como “recorrido de ruta” (puntuación CVSS: 8,4)

La compañía consideró crítica la gravedad de los problemas, citando que “podrían permitir la capacidad de ejecutar código remoto o impactar directamente datos confidenciales o sistemas críticos”.

La seguridad cibernética

Ambas vulnerabilidades afectan las versiones 23.9.7 y anteriores de ScreenConnect, con correcciones disponibles en la versión 23.9.8. Las fallas fueron reportadas a la empresa el 13 de febrero de 2024.

Si bien no hay evidencia de que las deficiencias hayan sido explotadas en la naturaleza, se recomienda a los usuarios que ejecutan versiones autohospedadas o locales que actualicen a la última versión lo antes posible.

“ConnectWise también proporcionará versiones actualizadas de las versiones 22.4 a 23.9.7 para el problema crítico, pero recomienda encarecidamente que los socios actualicen a la versión 23.9.8 de ScreenConnect”, dijo la compañía de software de gestión de TI.

La empresa de ciberseguridad Huntress dijo que encontró más de 8.800 servidores ejecutando una versión vulnerable de ScreenConnect. También tiene demostrado un exploit de prueba de concepto (PoC) que, según afirma, puede “recrearse con facilidad y requiere un conocimiento técnico mínimo” y usarse para evitar la autenticación en servidores ScreenConnect sin parches.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La viuda de Navalny asume la lucha contra Putin
Next: Long Covid: el profesional del balonmano pone fin a su carrera

Related Stories

SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a
  • Tecnología

SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a Windows?

teknomers 30 de Haziran de 2026
Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico
  • Tecnología

Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico universal

teknomers 30 de Haziran de 2026
Canícula: las olas de calor amenazan también a los data
  • Tecnología

Canícula: las olas de calor amenazan también a los data centers, el riesgo desconocido

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

Maledicciones, veneno, « Ebola business »: cuando la desinformación frena la lucha contra la epidemia

teknomers 30 de Haziran de 2026
  • Finanzas

Shein, Temu, AliExpress… El gobierno anuncia la suspensión de la tasa de dos euros sobre los « pequeños paquetes » a partir del miércoles.

teknomers 30 de Haziran de 2026
  • Deporte

Pasión Copa del Mundo… en Suecia: «Isak y Gyökeres, nuestras verdaderas estrellas, pueden castigar a Francia»

teknomers 30 de Haziran de 2026
  • Cultura

El parquet de París clasifica la denuncia contra Adriana Karembeu por su exmarido

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.