🔥 ConnectWise ScreenConnect получил критическую уязвимость CVE-2024-1708 с возможностью RCE через path traversal. Платформа удалённого доступа, которой пользуются тысячи MSP и IT-отделов по всему миру, стала мишенью для атакующих уже два года назад. Уязвимость позволяет обходить ограничения на пути к файлам и выполнять произвольный код на целевых системах. Учитывая, что ScreenConnect часто развёрнут с повышенными привилегиями для администрирования клиентских машин, компрометация такого сервиса даёт атакующему широкие возможности для lateral movement. Особенно болезненно это для MSP — один скомпрометированный инстанс может открыть доступ к инфраструктуре десятков клиентов. Пара деталей, которые делают эту историю интереснее обычной новости: во-первых, ? в Known Exploited Vulnerabilities каталог, что означает активную эксплуатацию в дикой природе. Во-вторых, это уже не первая критическая уязвимость в ScreenConnect за последние два года — в 2024-м платформа пережила несколько серьёзных инцидентов. Если у вас в инфраструктуре есть ScreenConnect — проверяйте версию и накатывайте патчи немедленно. Для MSP это критично вдвойне: один скомпрометированный сервер может обернуться инцидентами у всех клиентов. #CVE20241708 #ConnectWise #RCE #MSP @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.