Критична уязвимост в ScreenConnect

ConnectWise предупреждава за реална заплаха от неоторизиран контрол върху системи на MSP и IT екипи

Компанията ConnectWise алармира за критична уязвимост в платформата за отдалечен достъп ScreenConnect, която може да позволи неоторизиран достъп и ескалация на привилегии чрез компрометиране на криптографски механизми.

Какво представлява уязвимостта

Уязвимостта е регистрирана като:

  • CVE-2026-3564

Тя засяга всички версии на ScreenConnect преди 26.1 и има критична степен на риск.

Проблемът е свързан с:

  • верификация на криптографски подписи

  • управление на ASP.NET machine keys

При компрометиране на тези ключове нападател може да генерира валидни сесии и да се представя за легитимен потребител.

Механизъм на атаката

Атакуващият може да:

  1. Извлече или получи достъп до machine key материал

  2. Генерира или модифицира защитени стойности

  3. Заобиколи механизми за автентикация

  4. Получи пълен достъп до ScreenConnect средата

Резултатът:

  • Неоторизирани сесии

  • Изпълнение на действия от името на администратор

  • Потенциален достъп до клиентски системи

Защо това е особено опасно

ScreenConnect се използва широко от:

  • MSP доставчици (Managed Service Providers)

  • IT отдели

  • Поддръжка на корпоративни системи

Това означава, че един компрометиран ScreenConnect сървър може да отвори достъп до множество организации едновременно.

Реален риск – индикации за злоупотреби

От ConnectWise съобщават:

  • Наблюдавани са опити за злоупотреба с изтекли machine keys

  • Към момента няма потвърдени IoC за тази конкретна уязвимост

  • Съществуват твърдения за дългогодишна експлоатация от държавно подкрепени ATP

Контекстът е важен:

Подобна уязвимост (CVE-2025-3935) вече е била използвана за кражба на криптографски ключове.

Какво е коригирано

Версия 26.1 на ScreenConnect въвежда:

  • Криптирано съхранение на machine keys

  • Подобрено управление на чувствителни данни

  • Засилени механизми за защита на сесиите

Cloud клиентите са автоматично защитени чрез обновяване.

On-premise инсталациите обаче остават високорискови без ръчен ъпдейт.

Препоръчани мерки

Незабавни действия

  • Ъпгрейд до ScreenConnect 26.1

  • Ротация на всички machine keys и секрети

  • Проверка за подозрителни сесии

Допълнителни защити

  • Ограничаване на достъпа до конфигурационни файлове

  • Защита на бекъпи и архиви

  • Актуализация на всички разширения

  • Лог анализ за аномалии

Анализ – новата реалност при remote access платформите

Този случай подчертава няколко критични тенденции:

  • Remote access инструментите са високоприоритетна цел

  • Криптографските ключове се превръщат в основен вектор за атака

  • MSP екосистемата е особено уязвима към supply chain атаки

Най-важният извод – компрометираните идентификационни механизми са по-опасни от класически експлойти.

Заключение – доверието в сесиите вече не е даденост

Уязвимостта в ScreenConnect показва ясно – ако криптографските основи бъдат компрометирани, цялата система губи доверие.

В контекста на масовата употреба на подобни платформи:

  • рискът е системен

  • въздействието – мултиплициращо се

  • защитата – критично зависима от бърза реакция

e-security.bg

Подобни

CISA дава 72 часа за реакция при KEV в LiteSpeed cPanel
17.06.2026
cisa
Активни атаки срещу критични уязвимости във Fortinet FortiSandbox
17.06.2026
fortinet
Cisco поправя активно използвана уязвимост в Catalyst SD-WAN Manager
16.06.2026
cisco
Критична уязвимост в Microsoft 365 Copilot
16.06.2026
Microsoft-Office-365
10-годишна уязвимост в phpBB позволява пълен достъп
15.06.2026
ai-generated-9296016_640
Microsoft отстрани проблем в Windows Server 2025
13.06.2026
2025server-150x150

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy