ConnectWise опубликовала исправление для своей платформы удаленного доступа ScreenConnect, устраняя критическую уязвимость в проверке криптографической подписи. Эта проблема, отмеченная как CVE-2026-3564, может позволить атакующим осуществить несанкционированный доступ и повысить привилегии. Уязвимость затрагивает версии ScreenConnect до 26.1. Платформа активно используется управляемыми провайдерами услуг и IT-отделами как облачная, так и локальная версия. Атакующий может использовать данную уязвимость для извлечения и использования уникальных ключей платформы для несанкционированной аутентификации сессий. Согласно совету компании, если секретные ключи платформы будут раскрыты, злоумышленники смогут генерировать или модифицировать защищенные значения, которые система примет за действительные. Компания уже усилила защиту ключей, внедрив шифрование и улучшив обработку в версии 26.1. Пользователи облачной версии ScreenConnect автоматически перешли на безопасную версию, в то время как сист
ConnectWise устраняет уязвимость в ScreenConnect с критическим рейтингом
18 марта18 мар
1 мин