Los atacantes están explotando actualmente una vulnerabilidad de gravedad crítica en ConnectWise ScreenConnect, según la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA).
ConnectWise compartió medidas de mitigación temporales para este fallo de falta de autorización el 7 de septiembre, aconsejando a los equipos de seguridad que deshabilitaran los permisos de transferencia de archivos (TransferFiles) para bloquear posibles ataques.
La vulnerabilidad (identificada ahora como CVE-2026-84869 y corregida en la versión 26.6.5 de ScreenConnect y posteriores) afecta a los clientes de ScreenConnect y permite a actores maliciosos con privilegios básicos transferir o ejecutar archivos mediante ataques de baja complejidad que no requieren interacción del usuario.
El viernes, la CISA incluyó este fallo de seguridad en su catálogo de vulnerabilidades explotadas activamente y ordenó a las agencias federales de EE. UU. proteger sus sistemas frente a los ataques en curso en un plazo de tres días.
Estonia exigirá controles de seguridad adicionales para los correos electrónicos enviados desde el dominio de nivel superior ruso .ru antes de que lleguen a los...
Leer artículo →La prohibición se aplicará a todas las «plataformas de usuario a usuario, cuyo propósito es permitir la interacción social y que permiten a los usuarios publica...
Leer artículo →Según la firma de inteligencia de amenazas Defused Cyber, ciberdelincuentes están explotando múltiples vulnerabilidades de seguridad en Fortinet FortiSandbox. E...
Leer artículo →