ConnectWise waarschuwt voor nieuwe ScreenConnect-kwetsbaarheid, patch ontbreekt nog

ConnectWise deelt tijdelijke mitigatie voor een kwetsbaarheid in ScreenConnect Remote Access; een patch volgt later deze week.

ConnectWise heeft klanten gewaarschuwd voor een nieuwe kwetsbaarheid in ScreenConnect, de veelgebruikte remote-supportsoftware. Het bedrijf publiceerde tijdelijke mitigatiemaatregelen, maar een echte patch is er nog niet — die wordt pas later deze week verwacht.

Het probleem zit in het bestandsoverdracht-gedrag tijdens Remote Access Support- en Access-sessies, en treft zowel cloudklanten als organisaties die ScreenConnect on-premises draaien. ConnectWise heeft nog geen CVE-nummer toegekend en maakt niet bekend welke versies precies kwetsbaar zijn. Er zijn vooralsnog geen aanwijzingen dat de fout actief wordt misbruikt, maar de attack surface is fors: trackingdienst Shadowserver telt op dit moment zo’n 6.000 ScreenConnect-instances die vanaf het publieke internet bereikbaar zijn.

Tot de patch beschikbaar is, adviseert ConnectWise beheerders de bestandsoverdracht-functie handmatig uit te schakelen:

  • Ga naar Administration > Security > Roles
  • Open elke gebruikersrol en bekijk welke sessiegroepen rechten hebben toegewezen gekregen
  • Schakel per sessiegroep de permissie “TransferFiles” uit (bij oudere systemen heet dit “TransferFilesInSession”)
  • Sla de wijziging op en herhaal dit voor alle rollen

Voor MSP’s en IT-beheerders die ScreenConnect inzetten is dit een moment om niet af te wachten. Doorloop de rolinstellingen nog deze week, ook als er geen directe aanwijzingen zijn voor misbruik binnen de eigen omgeving — met duizenden instances open op internet is dit precies het type lek dat binnen dagen in exploitkits verschijnt. Controleer daarnaast of ScreenConnect-toegang sowieso wel via het publieke internet hoeft te lopen, of dat een VPN- of firewall-restrictie een verstandiger permanente maatregel is. Zodra ConnectWise de definitieve patch uitbrengt, is snel updaten aan te raden.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.