image

'Grootschalig misbruik van kritieke kwetsbaarheid in ScreenConnect'

maandag 26 februari 2024, 17:25 door Redactie, 1 reacties

Aanvallers maken op grote schaal misbruik van een kritieke kwetsbaarheid in ConnectWise ScreenConnect, software om systemen op afstand mee te beheren en monitoren, zo stelt securitybedrijf Mandiant. ConnectWise kwam op 19 februari met een beveiligingsupdate voor het beveiligingslek (CVE-2024-1708), waarvan de impact op een schaal van 1 tot en met 10 beoordeeld is met een 10.0.

Het gaat om een authenticatie bypass, waardoor het mogelijk is om kwetsbare servers op afstand, zonder authenticatie volledig over te nemen. Het probleem zit al sinds de eerste versie in de software. Daarnaast gaat het ook om CVE-2024-1709. Een path traversal-kwetsbaarheid waarmee het mogelijk is om malware op kwetsbare servers te installeren. Nadat de server is gecompromitteerd kan een aanvaller alle systemen die via de server worden beheerd en gemonitord aanvallen. Elke ScreenConnect-server kan 150.000 apparaten beheren.

Naast Mandiant meldt ook securitybedrijf WithSecure dat er inmiddels sprake is van "mass exploitation". Het gaat onder andere om ransomware-aanvallen. Volgens cijfers van Shadowserver Foundation zijn er nog duizenden kwetsbare ScreenConnect-servers op internet te vinden, waaronder zo'n dertig in Nederland.

Reacties (1)
28-02-2024, 20:47 door spatieman
ah, de beruchte software die indianse scammers gebruiken..
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.