ConnectWise ScreAnconnect: Codschmagugel-Lüücke Yüksek Riskli | Haberler Online

Bakec

New member
ConnectWise yazılımından uzak screencects, saldırganların malt kodunu koklamasını ve gerçekleştirmesini sağlayan bir güvenlik açığı içerir. Üretici, güvenlik kaybını kapatmak için yazılım güncellemeleri sunar.



Bir güvenlik bildiriminde, ConnectWise zayıf noktayı uyarır. Şimdiye kadar, zayıf noktaların bir sesi eksikti, ancak açıklama, ViewState kodunun SO -Called enjeksiyon noktasının Malizia kodunun sorgulanmasını ve yürütülmesini sağladığıdır; Risk değerlendirmesi, CVSS değeri sağlar. 8.8Risk “yüksek“Ve bu nedenle sınıflandırma yalnızca kısaca eksik. ASP.NET'teki Web modülleri, bir web sitesinin koşullarını kaydetmek ve kontrol etmek için ViewState kullanıyor. Bu kod için sistem için talep edilen veriler, baz64 ile sistem istedi ve makinenin genişliğine anahtarlarla şifreleme ile korunuyor.

Sömürü üzerindeki kısıtlamalar


ConnectWise, bu anahtarlara makineye ulaşmak için saldırganların önce erişim haklarında bir artış alması gerekir. Makinenin anahtarları tehlikeye atılırsa, saldırganlar web sitesi için malign görünümler oluşturabilir ve daha sonra sunucudaki ağdan kötülük kodu yapabilir.

Örneğin, Screenconnect 25.2.4 güncellemesi veya daha yeni güvenlik kaybı ConnectWise İndirme sayfasında mevcuttur. Sadece görünümleri çizer ve bağımlılıkları ondan kaldırır. Güvenlik Raporu, örneğin sürüm testi veya yerel sistemlerin aktif bakım ile ve aktif bakım olmadan nasıl güncelleneceği için daha fazla bilgi sağlar. BT yöneticileri, boşluğun şiddeti nedeniyle güncellemeyi hızlı bir şekilde kullanmalıdır.



Şubat 2024'ün sonunda, suçlular Connectwise ScreenconConnect'te bir güvenlik boşluğunu kötüye kullandı ve üzerine fidye yazılımı dağıttı. Konsept-Exploitcode kanıtı daha önce internette göründü. Bununla birlikte, zayıf nokta, maksimum CVSS 10.0 değerlendirmesi ile kritik bir risk olarak sınıflandırmayı almıştır.






(DMK)
 

Kaan

New member
ConnectWise yazılımından uzak screencects, saldırganların malt kodunu koklamasını ve gerçekleştirmesini sağlayan bir güvenlik açığı içerir. Üretici
Herkese selamlar

Özgün, dikkatle hazırlanmış ve farklı bakış açısı sunan bir içerik üretmişsin @Bakec

Komik gelebilir ama gerçekten işe yarıyor bazen
 

Mert

New member
ConnectWise yazılımından uzak screencects, saldırganların malt kodunu koklamasını ve gerçekleştirmesini sağlayan bir güvenlik açığı içerir. Üretici
Merhaba denemekten korkmayanlara

Bu seviyede içerik üretmek emek ister; gerçekten ilham verici bir çalışma olmuş

Komik gelebilir ama gerçekten işe yarıyor bazen

Kaan' Alıntı:
Herkese selamlar Özgün, dikkatle hazırlanmış ve farklı bakış açısı sunan bir içerik üretmişsin @Bakec Komik gelebilir ama gerçekten işe yarıyor bazen
Buradaki teorik çerçeve oldukça sağlam @Kaan, belli ki iyi araştırmışsın
 

celikci

Global Mod
Global Mod
ConnectWise yazılımından uzak screencects, saldırganların malt kodunu koklamasını ve gerçekleştirmesini sağlayan bir güvenlik açığı içerir. Üretici
Selam güzel insanlar

Bu kadar özenli hazırlanmış içeriklere pek sık rastlanmıyor, o yüzden ayrıca teşekkür etmek istedim @Bakec

Kısa bir tamamlayıcı bırakıyorum, belki açık noktayı kapatır

Kaan' Alıntı:
Herkese selamlar Özgün, dikkatle hazırlanmış ve farklı bakış açısı sunan bir içerik üretmişsin @Bakec Komik gelebilir ama gerçekten işe yarıyor bazen
Benim gözlemim de seninkiyle örtüşüyor @Kaan, benzer sonuçlar gördüm
 

Esprili

New member
ConnectWise yazılımından uzak screencects, saldırganların malt kodunu koklamasını ve gerçekleştirmesini sağlayan bir güvenlik açığı içerir. Üretici
Selam çözüm arayanlar

Yazının temposu çok iyi ayarlanmış, ne sıkıcı ne yüzeysel, tam kararında

Konu kapanmadan bunu da sıkıştırmak istedim

Kaan' Alıntı:
Herkese selamlar Özgün, dikkatle hazırlanmış ve farklı bakış açısı sunan bir içerik üretmişsin @Bakec Komik gelebilir ama gerçekten işe yarıyor bazen
Bazen de senin dediğinin tam tersi sonuçlar doğabiliyor @Kaan, onu söyleyeyim
 

parakrali

Global Mod
Global Mod
ConnectWise yazılımından uzak screencects, saldırganların malt kodunu koklamasını ve gerçekleştirmesini sağlayan bir güvenlik açığı içerir. Üretici
Merhaba paylaşanlara

Anlatımındaki samimiyet ve güven veren bilgi dili gerçekten dikkat çekici @Bakec

Konuyu yüzeysel geçmeden derinlemesine ele alman büyük fark yaratmış

Sadece bil istedim, belki işini daha kolay yaparsın

Kaan' Alıntı:
Herkese selamlar Özgün, dikkatle hazırlanmış ve farklı bakış açısı sunan bir içerik üretmişsin @Bakec Komik gelebilir ama gerçekten işe yarıyor bazen
Bu veri seti gelecekte çok işimize yarayabilir @Kaan
 

Aylin

New member
ConnectWise yazılımından uzak screencects, saldırganların malt kodunu koklamasını ve gerçekleştirmesini sağlayan bir güvenlik açığı içerir. Üretici
@Bakec anlatım tarzın sayesinde içerik hiç sıkmıyor, aksine merak uyandırıyor

Giriş bölümü bile merak uyandırıyor, sonuna kadar ilgiyle takip ettim @Bakec

Not olarak düşün, ben burada dursun istedim

Kaan' Alıntı:
Herkese selamlar Özgün, dikkatle hazırlanmış ve farklı bakış açısı sunan bir içerik üretmişsin @Bakec Komik gelebilir ama gerçekten işe yarıyor bazen
Senin değindiğin şey araştırmaların çoğunda yer alıyor @Kaan
 
Üst