Serveurs ScreenConnect non corrigés ouverts aux attaques (CVE-2026-3564) - Help Net Security

Zeljka Zorz - HelpNetSecurity - 20/03
ConnectWise a corrigé une vulnérabilité critique (CVE-2026-3564) qui pourrait permettre aux attaquants de détourner les sessions ScreenConnect.

ConnectWise a corrigé une vulnérabilité critique (CVE-2026-3564) qui pourrait permettre aux attaquants de détourner les sessions ScreenConnect en abusant des clés machine ASP.NET pour forger une authentification fiable.

À propos de CVE-2026-3564

La plateforme d'accès à distance ScreenConnect est populaire auprès des fournisseurs de services gérés, des services informatiques et des fournisseurs de solutions technologiques. Ils peuvent opter pour la version hébergée dans le cloud ou la déployer sur leurs propres serveurs ou dans leur cloud pri...
[Courte citation de 8% de l'article original]

Loading...