ConnectWise ScreenConnect的远程桌面管理工具中发现了最严重的安全漏洞,网络攻击者已经开始真正的攻击。此漏洞允许攻击者在 ScreenConnect 服务器上创建自己的管理员用户并获得对服务器的完全控制。 ConnectWise 披露了此身份验证绕过漏洞,并在 CVSS 漏洞严重程度上给予其 10/10 的评分。此外,还同时宣布了路径遍历问题,允许攻击者在未经许可的情况下访问文件。
此问题特别影响自托管或本地安装;云客户不受影响。目前,大约 93% 的 ScreenConnect 实例仍然容易受到攻击,其中大部分位于美国。该漏洞影响 ScreenConnect 版本 23.9.7 及更早版本,管理员应立即升级到版本 23.9.8,修补其系统,并使用提供的 IoC 来查找妥协迹象。
虽然目前攻击尝试较少,但利用此漏洞可能会像滚雪球一样引发广泛的供应链攻击,特别是针对托管安全服务提供商 (MSSP) 的攻击。
【新闻评论】
ConnectWise ScreenConnect的远程桌面管理工具中发现了一个非常严重的安全漏洞,网络攻击者已经开始对其进行野外攻击。此漏洞允许攻击者在 ScreenConnect 服务器上创建自己的管理员用户并获得对服务器的完全控制。 ConnectWise 披露了此身份验证绕过漏洞,并在 CVSS 漏洞严重性等级上给予其 10/10 的评分。此外,还公布了路径遍历问题,允许攻击者未经授权访问文件。
此问题特别影响自托管或本地安装;云客户不受影响。目前,大约 93% 的 ScreenConnect 实例仍然容易受到攻击,其中大部分位于美国。该漏洞影响 ScreenConnect 版本 23.9.7 及更早版本,管理员应立即升级到版本 23.9.8,修补其系统,并使用提供的 IoC 来查找妥协迹象。
尽管目前攻击尝试较少,但利用此漏洞可能会像滚雪球一样引发广泛的供应链攻击,特别是针对托管安全服务提供商 (MSSP) 的攻击。
此漏洞的发现及其潜在的利用对企业和组织来说意味着重大的安全风险。远程桌面管理工具是公司IT基础设施的重要组成部分,尤其是在远程工作变得越来越普遍的情况下。如果被攻击者利用,这些工具不仅会使敏感的公司信息和客户数据面临风险,还会影响整个供应链。
为了解决这些漏洞,及时应用补丁并加强系统监控非常重要。您还可以通过遵循网络安全最佳实践并定期执行安全评估和漏洞扫描来最大程度地降低未来的安全风险。
此次事件再次表明,网络安全是一个不断发展的领域。企业和组织需要快速响应新威胁并保持最新的安全措施。此外,了解网络安全的重要性并采取适当的措施对于公司的可持续发展至关重要。
