O ConnectWise corrigiu uma vulnerabilidade no ConnectWise Automate, uma ferramenta popular de monitoramento e gerenciamento remoto, que pode permitir que invasores comprometam dados confidenciais ou outros recursos de processamento.
A gravidade da vulnerabilidade é meramente “importante”, pois sua exploração requer acesso e/ou privilégios adicionais, mas o ConnectWise recomenda que os administradores de instâncias locais corrijam o mais rápido possível.
A empresa não disse que a vulnerabilidade está sendo explorada em estado selvagem, mas categoriza a prioridade com a qual ela deve ser corrigida como “Alta”, o que significa que é uma falha que está sendo direcionada ou tem um risco maior de ser direcionada por façanhas na natureza.
Sobre a vulnerabilidade
ConnectWise Automate é um conjunto de software usado por provedores de serviços gerenciados (MSPs) e provedores de soluções de TI para monitorar e gerenciar remotamente os servidores e estações de trabalho dos clientes.
A empresa aparentemente compartilhou informações adicionais sobre a vulnerabilidade, mas o acesso a ela é limitado àqueles que possuem uma conta ConnectWise. A única coisa que o resto de nós pode obter do boletim de segurança é que a vulnerabilidade decorre do controle de acesso impróprio e não afeta os agentes remotos Automate instalados nos ativos gerenciados.
“Embora as atualizações automatizadas do agente remoto sejam recomendadas, uma atualização para o agente remoto não é um requisito para corrigir essa vulnerabilidade”, observou a empresa.
A vulnerabilidade afeta as versões 2022.8 e anteriores do ConnectWise Automate, e os administradores devem atualizar para aplicar o patch 2022.9, que também é acessível apenas para indivíduos com uma conta.
Sabe-se que as vulnerabilidades que afetam a solução foram exploradas no passado , embora, nesse caso, a falha permitisse que invasores remotos executassem comandos e/ou modificações em uma instância individual do Automate e entregassem ransomware.
FONTE: HELPNET SECURITY