Faille critique dans ConnectWise ScreenConnect : accès non autorisé aux sessions distantes
Une vulnérabilité activement exploitée permet à un attaquant de prendre le contrôle d'une session d'accès distant sans autorisation ni confirmation de l'utilisateur. Si votre PME utilise cet outil pour l'assistance informatique ou l'accès à distance, des intrus peuvent transférer des fichiers ou exécuter des commandes sur vos postes de travail.
Si vous utilisez ConnectWise ScreenConnect : appliquez les correctifs immédiatement (version 24.3 minimum). Sinon, vérifiez auprès de votre prestataire informatique qu'il n'est pas utilisé dans votre infrastructure. Changez tous les mots de passe des comptes d'administration après la mise à jour.