注目★★★★★CISA KEV
ScreenConnect に認証欠落、無許可のファイル実行を許す脆弱性
30秒で把握
- 1ScreenConnect に権限管理と認可欠落の脆弱性が存在
- 2攻撃者がアクティブなリモートセッションを悪用可能
- 3ホスト確認なしのファイル転送と実行に対応
要約
ConnectWise ScreenConnect に、不適切な権限管理と認可欠落の脆弱性がある。攻撃者はアクティブなリモートセッションを通じ、ホストの確認なしにファイル転送と実行を行える。
あなたへの影響
ScreenConnect を利用する日本の運用チームは、近日中に影響を確認し、ベンダーの修正情報と CISA KEV の対応期限を確認して更新計画を立てるべきです。
推奨:認可欠落は、権限確認なしに操作が通る問題を指します。