Компания ConnectWise раскрыла серьезный инцидент кибербезопасности, связанный с предполагаемым государственным субъектом, который использовал уязвимость CVE-2025-3935 в программном обеспечении удаленного доступа ScreenConnect. Этот инцидент затронул ограниченное число клиентов, размещённых в облаке, и вызвал значительный резонанс в сообществе поставщиков управляемых услуг (Managed Service Providers, MSP). Уязвимость касается ошибки при внедрении кода ViewState, вызванной небезопасной десериализацией в платформе ASP.NET. Особенно уязвимы версии ScreenConnect 25.2.3 и более ранние. Эта критическая ошибка получила рейтинг «High» из-за возможности активного использования злоумышленниками. Используя данную уязвимость, атакующие с привилегированным доступом на системном уровне могут: Исходя из данных расследования, первоначальное нарушение могло произойти уже в августе 2024 года. Однако подозрительная активность была выявлена компанией только в мае 2025 года. После обнаружения инцидента Conn
Критическая уязвимость ScreenConnect уязвила клиентов ConnectWise
31 мая 202531 мая 2025
2 мин