Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

ConnectWise, Aktif Olarak Sömürülen Kritik ScreenConnect Zafiyetini Yamaladı

14 Eylül 20261 dk okuma29 okunma
ConnectWise, Aktif Olarak Sömürülen Kritik ScreenConnect Zafiyetini Yamaladı

Uzaktan erişim ve destek yazılımı ScreenConnect üzerinde tespit edilen kritik seviyedeki bir güvenlik açığı, siber saldırganlar tarafından aktif olarak sömürülüyor. CVE-2026-84869 koduyla takip edilen ve 9.9 CVSS puanına sahip bu açık, yetkilendirme eksikliği ve hatalı yetki yönetimi sorunlarından kaynaklanıyor.

Söz konusu zafiyet, saldırganların aktif bir uzak oturum üzerinden, herhangi bir onay veya doğrulama gerekmeksizin dosya transfer etmesine ve bu dosyaları çalıştırmasına olanak tanıyor. Ağustos ayının sonundan bu yana gözlemlenen saldırılarda, kötü niyetli kişilerin modifiye edilmiş bir istemci kullanarak sisteme dört farklı VBScript dosyası yerleştirdiği ve bu yolla kalıcılık sağlayarak diğer istemcilere yayıldığı tespit edildi. Sosyal mühendislik yöntemleriyle kurbanları kandıran saldırganlar, aktif oturumları hedef alarak zararlı payload dağıtımı gerçekleştiriyor.

ConnectWise, bu kritik açığı 26.6.5 sürümüyle kapattığını duyurdu ve tüm kullanıcıların güncellemeleri vakit kaybetmeden uygulaması gerektiğini vurguladı. Yama imkanı olmayanlar için geçici bir önlem olarak, yazılım ayarlarındaki 'TransferFiles' izninin devre dışı bırakılması öneriliyor.

ABD siber güvenlik ajansı CISA, söz konusu zafiyeti 'Bilinen Sömürülen Zafiyetler' (KEV) kataloğuna ekledi. Bu gelişme üzerine federal kurumlara, BOD 26-04 yönergesi kapsamında açığı üç gün içerisinde kapatmaları için resmi talimat gönderildi.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: SecurityWeek