Компания ConnectWise объявила о срочной замене цифровых сертификатов для подписания программного кода таких продуктов, как ScreenConnect, ConnectWise Automate и решений для удалённого мониторинга и управления (RMM). Это связано с выявленными уязвимостями в безопасности. В компании пояснили, что инициируют этот шаг после предупреждений независимого исследователя, который обнаружил проблемы с обработкой конфигурационных данных в ранних версиях ScreenConnect. Хотя подробности инцидента не публиковались, в закрытом разделе FAQ для клиентов (позже появившемся на Reddit) было разъяснено следующее — Риск заключается в том, что ScreenConnect хранит часть конфигурации в области инсталлятора, которая не защищена цифровой подписью, хотя и входит в состав установочного пакета. Эта область используется для передачи настроек соединения между агентом и сервером, например, URL, который агент должен использовать, при этом не нарушая подпись пакета. Такой способ настройки применяют и другие разработчик
Что на самом деле скрывает ConnectWise? Срочная замена сертификатов ScreenConnect ради вашей безопасности!
23 июля 202523 июл 2025
1
2 мин