|
Die US-amerikanische IT-Sicherheitsbehörde CISA
warnt aktuell vor Angriffen. Auf Schwachstellen in ConnectWise
ScreenConnect und der Windows Shell haben es Angreifer abgesehen.
Die CISA nennt keine weiteren Details zu den zwei angegriffenen
Schwachstellen. Laut der CVE-Schwachstelleneinträge wurden
Angriffe auf die Windows Shell am gestrigen Dienstag bekannt (CVE-2026-32202,
CVSS 4.3, Risiko mittel).
Bereits seit Februar 2024 ist die Sicherheitslücke in ConnectWise
ScreenConnect bekannt (CVE-2024-1708,
CVSS 8.4, Risiko hoch). Dabei handelt es sich um eine
Path-Traversal-Sicherheitslücke, durch die Angreifer Schadcode
auf verwundbare Systeme schleusen können.
IT-Verantwortliche sollten zügig die aktuellen Updates einspielen.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|