ConnectWise выпустила исправление для своей платформы удаленного доступа ScreenConnect, устраняя критическую уязвимость в проверке криптографической подписи. Эта проблема, отмеченная как CVE-2026-3564, может позволить злоумышленникам получить несанкционированный доступ и повысить привилегии.
Уязвимость затрагивает версии ScreenConnect до 26.1. Платформа активно используется управляемыми провайдерами услуг и IT-отделами как в облачном, так и в локальном варианте. Злоумышленник может использовать данную уязвимость для извлечения и использования уникальных ключей платформы для несанкционированной аутентификации сессий.
Контекст проблемы и реакции компании
По словам компании, если секретные ключи платформы будут раскрыты, злоумышленники смогут генерировать или изменять защищенные значения, которые система примет за действительные. Компания уже усилила защиту ключей, внедрив шифрование и улучшив обработку в версии 26.1.
Пользователи облачной версии ScreenConnect автоматически обновились до безопасной версии, в то время как системные администраторы локальных развертываний должны обновить свои системы на 26.1 как можно скорее, чтобы избежать потенциальных угроз. По информации ConnectWise, исследователи зафиксировали реальные попытки эксплуатации этой уязвимости, что подтверждает серьезность проблемы.
Практические выводы для бизнеса
Важно не только обновить программное обеспечение, но и применять дополнительные меры предосторожности. Рекомендуется ограничить доступ к конфигурационным файлам и секретам, проверять логи на наличие необычной аутентификации и защищать резервные копии. Прошлые атаки показывают, что злоумышленники могут воспользоваться аналогичными уязвимостями, что делает этот патч крайне актуальным для защиты информации.
ConnectWise уведомляет, что у них нет убедительных доказательств активной эксплуатации этой уязвимости, но предостерегает пользователей от невнимательности.