Nova vulnerabilidade de segurança já afetou pelo menos 3 cartórios brasileiros
SegurançaA informação sobre a vulnerabilidade crítica CVE-2024-1709 no serviço ConnectWise ScreenConnect é verídica. Aqui estão alguns detalhes importantes baseados nas fontes confiáveis:
Descrição da Vulnerabilidade:
* A CVE-2024-1709 é uma falha de bypass de autenticação que afeta o ConnectWise ScreenConnect na versão 23.9.7 e anteriores. Esta vulnerabilidade permite que um atacante com acesso à interface de gestão crie uma nova conta de nível administrador nos dispositivos afetados [oai_citation:1,NVD - CVE-2024-1709]
(https://nvd.nist.gov/vuln/detail/CVE-2024-1709).
* *Gravidade e Exploração:
* A vulnerabilidade tem uma pontuação CVSS de 10, indicando a máxima severidade. Há relatos de exploração ativa dessa vulnerabilidade, o que levou a Agência de Segurança de Infraestrutura e Cibersegurança dos EUA (CISA) a adicionar a CVE-2024-1709 ao seu catálogo de Vulnerabilidades Exploradas Conhecidas [oai_citation:2,CISA Adds One Known Exploited ConnectWise Vulnerability, CVE-2024-1709 ...]
(https://www.cisa.gov/news-events/alerts/2024/02/22/cisa-adds-one-known-exploited-connectwise-vulnerability-cve-2024-1709-catalog).
* *Mitigação e Proteção:
* A ConnectWise já emitiu patches de segurança para essa vulnerabilidade com a versão 23.9.8 do ScreenConnect. A recomendação é que todas as organizações que utilizam versões vulneráveis do software apliquem imediatamente os patches de segurança disponibilizados [oai_citation:3,ConnectWise ScreenConnect 23.9.8 security fix]
(https://www.connectwise.com/company/trust/security-bulletins/connectwise-screenconnect-23.9.8).
Portanto, a informação não é fake news. Trata-se de uma vulnerabilidade crítica real que está sendo ativamente explorada, com recomendações claras de mitigação emitidas tanto pela fabricante do software quanto por agências de segurança cibernética.
Outras Notícias
Entendendo o que são os MTTs e a Importância da Observabilidade na Infraestrutura de TI
Gestão de TIO que são MTTs? MTTs, sigla para “Mean Time To…” ou “Tempo Médio Para…”, representam uma família de métricas fundamentais em diversas áreas, incluindo gerenciamento
Saiba mais
Intel planeja usar robôs com IA em fábricas automatizadas
Inteligência ArtificialA Intel confirmou que irá realizar investimentos de cerca de US$ 100 bilhões para a construção e atualização de parques industriais
Saiba mais
Como as Soluções em Tecnologia podem ajudar na LGPD?
SegurançaGarantir a integridade das informações deve ser uma tarefa essencial nas empresas. Por isso, existe a Lei Geral de Proteção de Dados...
Saiba mais
BANCO DE DADOS, o que é e por que ele é tão importante?
CibersegurançaPrimeiramente, para entender a importância de um Banco de Dados, precisamos entender o que é um Banco de Dados...
Saiba mais
Por Que Optar por CiberSegurança Gerenciada para Proteger Seu Negócio
CibersegurançaNo ambiente digital atual, onde a segurança de TI é uma prioridade máxima, a Fourtek se destaca ao oferecer soluções adaptadas
Saiba mais
XLIX Encontro dos Oficiais de Registro de Imóveis do Brasil
EventosÉ com imensa satisfação que a Diretoria do Instituto de Registro Imobiliário do Brasil (IRIB), CONVIDAM todos os interessados a participarem do
Saiba mais
Fale com um de
nossos especialistas
FALE CONOSCO
-
(62) 99173-8640
-
(62) 99424-3991
-
comercial@fourtek.com.br
Rodovia BR-060, Quadra 01, Lote 01, Área 2, Sala 2, Polo Empresarial Goiás - Etapa V, Aparecida de Goiânia/GO, CEP 74.985-021
Estamos sob Ataque
Suporte Técnico