screenconnect-suport-distanta

Unealta de suport la distanță ScreenConnect are o breșă exploatată deja în atacuri, unele cu răspândire de tip vierme: într-o sesiune, un atacator poate trimite și rula un fișier pe calculator fără confirmare (CVE-2026-84869).

ScreenConnect (fostul ConnectWise Control) este o unealtă prin care firmele de IT se conectează de la distanță la calculatoarele clienților ca să repare probleme. Multe firme mici care lucrează cu un furnizor de IT extern au acest program instalat pe PC-uri, chiar dacă nu îl deschid niciodată singure. Vulnerabilitatea CVE-2026-84869 este confirmată ca exploatată în atacuri reale și a fost inclusă de agenția americană CISA în lista vulnerabilităților exploatate activ.

Problema ține de drepturi și de lipsa unei confirmări: în timpul unei sesiuni de conectare, un atacator poate transfera un fișier pe calculatorul gazdă și îl poate executa fără să ceară acordul utilizatorului. Unele atacuri s-au răspândit de la un calculator la altul, ca un vierme. Reparația există în ScreenConnect versiunea 26.6.5 și mai nouă; până la actualizare, producătorul recomandă dezactivarea permisiunii de transfer de fișiere.

Pentru o firmă mică, tocmai canalul de încredere — programul prin care „vine cineva să te ajute" — devine punctul slab. Nu e o unealtă pe care o repari singur: actualizarea o face furnizorul de IT care o folosește.

Ce ai de făcut:

  • Întreabă firma care îți administrează calculatoarele dacă folosește ScreenConnect și dacă a trecut pe versiunea 26.6.5 sau mai nouă.
  • Până la actualizare, cere-i să dezactiveze permisiunea de transfer de fișiere.
  • Dacă ai clientul ScreenConnect instalat pe PC-uri și nu mai lucrezi cu cine ți l-a pus, cere-i să-l dezinstaleze.

Uneltele de suport la distanță au acces larg la calculatoarele firmei, de aceea sunt o țintă. Un mesaj către furnizorul de IT închide ușa înainte să fie folosită.

Surse:

Acest articol a fost generat cu asistență AI.

Cere o ofertă

← Toate noutățile