Vulnerabilità ed exploit

Falla critica in ScreenConnect e loader SILENTCONNECT osservati

La falla può esporre gli ASP.NET machine keys e permettere la generazione di sessioni contraffatte per accesso non autorizzato e possibile escalation di privilegi. Elastic Security Labs ha osservato il loader SILENTCONNECT che distribuisce ScreenConnect tramite VBScript e PowerShell in-memory, abilitando hands-on keyboard sui sistemi compromessi.

4 fonti · 20 mar

CVE-2026-3564

NVD KEV

CVSS 9 CRITICAL: a condition in ScreenConnect may allow an actor with access to server-level cryptographic material used for… EPSS 0.3% (19º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-19

Every edition of this story: Falla critica in ScreenConnect e loader SILENTCONNECT osservati

Altro da oggi