Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

  • Las GeForce RTX 50 volverán a subir de precio debido a que la crisis de la DRAM persiste y la demanda continúa superando a la oferta.
  • Python 3.15 ya es oficial, introduciendo optimizaciones en TypedDict, Tachyon, JIT y soporte ABI para mejorar la productividad del ecosist...
  • GentleOS es un sistema operativo de código abierto diseñado para revivir ordenadores y portátiles antiguos de 16 y 32 bits , haciéndolos op...

PostHeaderIcon ConnectWise advierte fallo en ScreenConnect y lanza mitigaciones


ConnectWise ha alertado a sus usuarios sobre un problema de seguridad recientemente identificado que afecta la transferencia de archivos en las sesiones de ScreenConnect Remote Access Support y Access. Este fallo impacta tanto a las implementaciones en la nube como a las locales. La empresa ha publicado guías de mitigación provisionales mientras trabaja en una solución permanente.







ConnectWise ha advertido a sus clientes sobre un problema de seguridad recientemente identificado que afecta al comportamiento de la transferencia de archivos en las sesiones de Soporte y Acceso de ScreenConnect Remote Access.

El problema afecta tanto a los despliegues de ScreenConnect alojados en la nube como a los locales, y la empresa ha publicado una guía de mitigación provisional mientras desarrolla una solución permanente.

El aviso, publicado el 3 de septiembre de 2026, aún no incluye un identificador CVE. ConnectWise señaló que se espera un CVE y un lanzamiento oficial con el parche durante la semana, una vez que se implementen las actualizaciones del entorno en la nube.

El problema afecta a CW Remote Access, anteriormente asociado con ScreenConnect, específicamente dentro de las sesiones de Soporte y Acceso. ConnectWise no ha revelado detalles técnicos sobre cómo podría abusarse del comportamiento de transferencia de archivos, los escenarios de ataque involucrados, o si se ha observado su explotación en entornos reales.

Sin embargo, la empresa instó a los socios y administradores a actuar inmediatamente restringiendo los privilegios de transferencia de archivos de los técnicos. Las plataformas de acceso remoto son objetivos de alto valor porque pueden proporcionar a los atacantes acceso directo a endpoints gestionados, sistemas internos y entornos sensibles de clientes.

ConnectWise publicó pasos de mitigación

El aviso se aplica a las instancias de ScreenConnect Remote Access desplegadas a través de la infraestructura en la nube de ConnectWise, así como a las instalaciones autoalojadas.

Si tu organización utiliza ScreenConnect para soporte remoto, deberías revisar los roles de usuario, los grupos de sesión y los permisos de transferencia de archivos en todo tu entorno.

Hasta que se lance la actualización oficial, ConnectWise recomienda restringir el acceso a la transferencia de archivos para los técnicos. Puedes aplicar el cambio sin necesidad de actualizar ScreenConnect ni instalar una nueva versión.

Para reducir la exposición, debes iniciar sesión en la página de Administración de ScreenConnect y abrir la sección de Seguridad y Roles. Luego, edita cada rol asignado a los usuarios e inspecciona los grupos de sesión configurados con permisos.

Dentro de la ventana de Permisos Definidos (Scoped Permissions), necesitas comprobar si el permiso TransferFiles está habilitado. Las versiones más antiguas de ScreenConnect podrían utilizar en su lugar el permiso TransferFilesInSession. Si cualquiera de estos permisos está seleccionado, debes eliminarlo.

Debes guardar la configuración del rol actualizada y repetir la misma revisión para cada rol definido en el inquilino de la nube o en la instalación local. Desactivar estos permisos evita que los técnicos transfieran archivos a través de las sesiones de acceso remoto afectadas.

Aunque esto pueda interrumpir temporalmente los flujos de trabajo de soporte que dependen del intercambio de archivos, reduce la superficie de ataque potencial hasta que ConnectWise publique su remediación final.

ConnectWise afirmó que está desarrollando una solución para el comportamiento subyacente de transferencia de archivos y planea publicar orientación adicional una vez que la actualización esté disponible. La empresa también asignará un identificador CVE después de que se complete el despliegue en la nube.

Deberías monitorizar la página de avisos de ConnectWise para obtener el lanzamiento del parche, los detalles del CVE, la información sobre las versiones afectadas y cualquier nueva guía de detección o respuesta.

  1. Inicia sesión en la página de Administración de ScreenConnect.
  2. Ve a Administración > Seguridad > Roles.
  3. Edita cada rol asignado a los usuarios o técnicos de ScreenConnect.
  4. Revisa todos los grupos de sesión aplicables y abre Permisos Definidos (Scoped Permissions).
  5. Desactiva TransferFiles o, para versiones heredadas, TransferFilesInSession.
  6. Guarda los cambios.
  7. Repite el proceso para todos los roles configurados.

Tus equipos de seguridad también deberían revisar las cuentas administrativas de ScreenConnect, confirmar que solo los usuarios autorizados tengan roles privilegiados y supervisar la actividad de soporte remoto en busca de intentos inusuales de transferencia de archivos o cambios inesperados en los permisos de los roles.


Fuentes:
https://cybersecuritynews.com/connectwise-screenconnect-remote-access-flaw/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.