Nova vulnerabilidade de segurança já afetou pelo menos 3 cartórios brasileiros

Segurança

A informação sobre a vulnerabilidade crítica CVE-2024-1709 no serviço ConnectWise ScreenConnect é verídica. Aqui estão alguns detalhes importantes baseados nas fontes confiáveis:

 

Descrição da Vulnerabilidade:

* A CVE-2024-1709 é uma falha de bypass de autenticação que afeta o ConnectWise ScreenConnect na versão 23.9.7 e anteriores. Esta vulnerabilidade permite que um atacante com acesso à interface de gestão crie uma nova conta de nível administrador nos dispositivos afetados [oai_citation:1,NVD - CVE-2024-1709]

(https://nvd.nist.gov/vuln/detail/CVE-2024-1709).

* *Gravidade e Exploração:

* A vulnerabilidade tem uma pontuação CVSS de 10, indicando a máxima severidade. Há relatos de exploração ativa dessa vulnerabilidade, o que levou a Agência de Segurança de Infraestrutura e Cibersegurança dos EUA (CISA) a adicionar a CVE-2024-1709 ao seu catálogo de Vulnerabilidades Exploradas Conhecidas [oai_citation:2,CISA Adds One Known Exploited ConnectWise Vulnerability, CVE-2024-1709 ...]

(https://www.cisa.gov/news-events/alerts/2024/02/22/cisa-adds-one-known-exploited-connectwise-vulnerability-cve-2024-1709-catalog).

* *Mitigação e Proteção:

* A ConnectWise já emitiu patches de segurança para essa vulnerabilidade com a versão 23.9.8 do ScreenConnect. A recomendação é que todas as organizações que utilizam versões vulneráveis do software apliquem imediatamente os patches de segurança disponibilizados [oai_citation:3,ConnectWise ScreenConnect 23.9.8 security fix]

(https://www.connectwise.com/company/trust/security-bulletins/connectwise-screenconnect-23.9.8).

 

Portanto, a informação não é fake news. Trata-se de uma vulnerabilidade crítica real que está sendo ativamente explorada, com recomendações claras de mitigação emitidas tanto pela fabricante do software quanto por agências de segurança cibernética.

Outras Notícias

INSIGHTS

Segurança

INSIGHTS do Relatório Sophos 2023

Saiba mais

Entendendo o que são os MTTs e a Importância da Observabilidade na Infraestrutura de TI

Gestão de TI

O que são MTTs? MTTs, sigla para “Mean Time To…” ou “Tempo Médio Para…”, representam uma família de métricas fundamentais em diversas áreas, incluindo gerenciamento

Saiba mais

Intel planeja usar robôs com IA em fábricas automatizadas

Inteligência Artificial

A Intel confirmou que irá realizar investimentos de cerca de US$ 100 bilhões para a construção e atualização de parques industriais

Saiba mais

Como as Soluções em Tecnologia podem ajudar na LGPD?

Segurança

Garantir a integridade das informações deve ser uma tarefa essencial nas empresas. Por isso, existe a Lei Geral de Proteção de Dados...

Saiba mais

BANCO DE DADOS, o que é e por que ele é tão importante?

Cibersegurança

Primeiramente, para entender a importância de um Banco de Dados, precisamos entender o que é um Banco de Dados...

Saiba mais

Por Que Optar por CiberSegurança Gerenciada para Proteger Seu Negócio

Cibersegurança

No ambiente digital atual, onde a segurança de TI é uma prioridade máxima, a Fourtek se destaca ao oferecer soluções adaptadas

Saiba mais

XLIX Encontro dos Oficiais de Registro de Imóveis do Brasil

Eventos

É com imensa satisfação que a Diretoria do Instituto de Registro Imobiliário do Brasil (IRIB), CONVIDAM todos os interessados a participarem do

Saiba mais
Fale com um de
nossos especialistas

FALE CONOSCO

Todos os direitos reservados. © 2024
Siga-nos
Fale agora no WhatsApp
WhatsApp
Precisa de ajuda? Clique no departamento desejado e fale com a gente agora mesmo.
Nós nos preocupamos com você e sua privacidade

Nós usamos cookies para garantir uma melhor experiência em nosso site. Se você aceitar, estará concordando com a nossa Política de Privacidade de Dados. Políticas de Privacidade