Kritisk sårbarhet i ScreenConnect lar administrator kjøre vilkårlig kode
CVE-2025-14265 er en kritisk sårbarhet med CVSS 9.1 i ConnectWise ScreenConnect, og rammer serverversjoner før 25.8. Årsaken er mangelfull validering og integritetskontroll i utvidelsessystemet, slik at en autorisert bruker eller administrator kan installere og kjøre ikke-klarerte utvidelser. Det kan gi kjøring av vilkårlig kode og tilgang til konfigurasjonsdata. Bare serverkomponenten er berørt, ikke verts- eller gjesteklientene. ConnectWise har gitt ut versjon 25.8, skytjenesten er oppdatert automatisk, mens installasjoner på egne servere må oppgraderes manuelt. Leverandøren vurderer saken som viktig med moderat prioritet, og det er ikke bekreftet utnyttelse i det fri.
Hva det betyr for virksomheten
Fjernstyringsverktøy er en av de mest verdifulle inngangene et angrep kan få, fordi de har tilgang til mange maskiner samtidig. At sårbarheten krever administratortilgang senker sannsynligheten, men fjerner den ikke: en kapret administratorkonto eller en driftsleverandør med for vide rettigheter er en realistisk vei inn. For virksomheter som får fjernstyring levert av en IT-partner, er dette like mye et leverandørspørsmål som et driftsspørsmål.
Berigo anbefaler
- Oppgrader ScreenConnect-servere på egen infrastruktur til 25.8, og be IT-leverandøren bekrefte skriftlig at deres instans er oppdatert.
- Reduser antall administratorkontoer i verktøyet og krev phishing-resistent MFA på dem som står igjen.
- Legg administrasjonsgrensesnittet bak tilgangskontroll slik at det ikke er åpent mot internett.
- Slå på varsling ved installasjon av nye utvidelser, og gjennomgå hvilke som allerede ligger der.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt