ConnectWise, ScreenConnect uzaktan erişim platformunda tespit edilen dosya transfer güvenlik açığına geçici önlemler paylaşarak, bu hafta tam yamayı planladığını belirtti. Güvenlik açığı hem bulut hem de yerel dağıtımları etkiliyor ve henüz takip kolaylığı için CVE ID'si alınmadı. Şirket, dosya transfer yetkisini iptal ederek geçici olarak saldırıları engellemeye yönelik adımlar sundu; yöneticilerin rollerini ve izinleri kontrol etmesi gerekiyor.
Siber güvenlik gözlemcisi Shadowserver, çevrimiçi olarak neredeyse 6.000 ScreenConnect örneğini izliyor ancak hangilerinin honeypot olduğu ya da zaten güvendiği hakkında bilgi yok. 2024'ten bu yana, finans motivasyonlu ve devlet destekli hacker grupları ScreenConnect açıklarını savaşıyor; Kimsuky APT'si ve ransomware'lar açığı kullanarak malware dağıttı. ConnectWise, önceki yıl ViewState kod enjeksiyon açığına (CVE-2025-3935) maruz kalmış ve bulut tabanlı örneklerine erişim sağlayan müşterilerden biri için sistem breaches'i gerçekleşti. Erken bu yıl, kripto imza doğrulama açığı (CVE-2026-3564) da kapatıldı.
CISA, Şubat 2024'ten bu ScreenConnect açıklarını aktif olarak istismar edilen açıklar listesine ekledi; ikisi de ransomware saldırılarında kullanıldı. Önleme skorları, başlangıç erişimi sonrası gerçekleşen olayları gizleyebiliyor; geç