• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

ConnectWise per ruotare i certificati di firma del codice screenConnect a causa dei rischi di sicurezza

Michele by Michele
12/06/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


12 giugno 2025Ravie LakshmananVulnerabilità / Sicurezza del software program

ConnectWise ha rivelato che la pianificazione di ruotare i certificati di firma del codice digitale utilizzati per firmare eseguibili di monitoraggio e gestione remoto (RMM) a causa di problemi di sicurezza.

La compagnia disse Lo sta facendo “a causa delle preoccupazioni sollevate da un ricercatore di terze parti su come ScreenConnect ha gestito alcuni dati di configurazione nelle versioni precedenti”.

Mentre la società non ha elaborato pubblicamente la natura del problema, ha fatto più luce in una FAQ non pubblica accessibile solo ai suoi clienti (e successivamente condiviso su Reddit) –

La preoccupazione deriva da ScreenConnect utilizzando la possibilità di archiviare i dati di configurazione in un’space disponibile del programma di installazione che non è firmata ma fa parte dell’installatore. Stiamo usando questa capacità di trasmettere informazioni di configurazione per la connessione (tra l’agente e il server) come l’URL in cui l’agente dovrebbe richiamare senza invalidare la firma. L’space non firmata viene utilizzata dal nostro software program e altri per la personalizzazione, tuttavia, se abbinata alle capacità di una soluzione di telecomando, potrebbe creare un modello di progettazione insicuro dagli normal di sicurezza di oggi.

Oltre a emettere nuovi certificati, la società ha affermato che sta rilasciando un aggiornamento progettato per migliorare il modo in cui i dati di configurazione di cui sopra sono gestiti in ScreenConnect.

Sicurezza informatica

La revoca dei certificati digitali dovrebbe avvenire entro il 13 giugno alle 20:00 ET (14 giugno, 12:00 UTC). ConnectWise ha sottolineato che il problema non comporta un compromesso dei suoi sistemi o certificati.

Vale la pena notare che automaticamente ConnectWise è già in procinto di aggiornare i certificati e gli agenti in tutte le sue istanze cloud di Automate e RMM.

Tuttavia, quelli che utilizzano versioni on-premise di screenConnect o automatizzano sono necessari per aggiornare l’ultima construct e convalidare che tutti gli agenti vengono aggiornati prima della knowledge di taglio per evitare eventuali interruzioni del servizio.

“Avevamo già programmato miglioramenti alla gestione dei certificati e all’indurimento del prodotto, ma questi sforzi sono ora attuati su una sequenza temporale accelerata”, ha affermato Connectwise. Comprendiamo che ciò può creare sfide e si impegnano a supportarti durante la transizione “.

Lo sviluppo arriva semplicemente giorni dopo l’azienda divulgato Che un sospetto attore di minaccia dello stato-nazione ha violato i suoi sistemi e ha influenzato un piccolo numero di clienti sfruttando CVE-2025-3935 per condurre attacchi di iniezione del codice ViewState.

Viene anche in quanto gli aggressori fanno sempre più affidamento su software program RMM legittimo come ScreenConnect e altri Ottieni un accesso remoto furtivo e persistentepermettendo efficacemente loro di fondersi con l’attività normale e volare sotto il radar.

Questa metodologia di attacco, chiamata Residing-Off-the-Land (LOTL), consente di dirottare le capacità intrinseche del software program per l’accesso remoto, il trasferimento di file e l’esecuzione del comando.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: causacertificaticodiceConnectWisedeidelfirmarischiruotarescreenConnectsicurezza
Michele

Michele

Next Post
Odio il design del vetro liquido di iOS 26? Ecco come attenuarlo

Odio il design del vetro liquido di iOS 26? Ecco come attenuarlo

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Recommended.

Sito Internet di gioco Polgyon venduto a Valnet e colpire con licenziamenti

Sito Internet di gioco Polgyon venduto a Valnet e colpire con licenziamenti

02/05/2025
Come funzionano Doris e Hive per massimizzare l’efficienza dell’analisi dei dati

Come funzionano Doris e Hive per massimizzare l’efficienza dell’analisi dei dati

07/04/2025

Trending.

Ora puoi impostare un’app di traduzione predefinita

IPhone 17 Air Quick Charging sembra incredibile, ma quanto sarà veloce?

05/06/2025
Perché la gestione dell’identità non umana è la prossima frontiera della sicurezza informatica

Perché la gestione dell’identità non umana è la prossima frontiera della sicurezza informatica

10/06/2025
I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025
Affare: l’ultimo iPad Professional da 2 TB è $ 400 più economico in questo momento

Affare: l’ultimo iPad Professional da 2 TB è $ 400 più economico in questo momento

30/05/2025
Come sbloccare tutti i cosmetici per pistole per unghie

Come sbloccare tutti i cosmetici per pistole per unghie

09/06/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Gigabyte M27UP Monitoraggio di gioco a doppia modalità tattica colpisce il mercato

13/06/2025
Google sorprendentemente riporta Snapsed con un importante aggiornamento 3.0

Google sorprendentemente riporta Snapsed con un importante aggiornamento 3.0

13/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved