Falla critica in ScreenConnect e loader SILENTCONNECT osservati

La falla può esporre gli ASP.NET machine keys e permettere la generazione di sessioni contraffatte per accesso non autorizzato e possibile escalation di privilegi. Elastic Security Labs ha osservato il loader SILENTCONNECT che distribuisce ScreenConnect tramite VBScript e PowerShell in-memory, abilitando hands-on keyboard sui sistemi compromessi.

Part of the PlainSec briefing for 2026-03-19

Every edition of this story: Falla critica in ScreenConnect e loader SILENTCONNECT osservati

Sources