Vulnerabilità ed exploit

ScreenConnect vulnerabile, SILENTCONNECT abilita accesso non autorizzato

La vulnerabilità di cryptographic signature verification può esporre gli ASP.NET machine keys e permettere autenticazione di sessioni non autorizzate e escalation di privilegi. Elastic Security Labs ha osservato il loader SILENTCONNECT che, tramite VBScript multistage e in-memory PowerShell, distribuisce ScreenConnect e abilita hands-on access su host compromessi.

4 fonti · 20 mar

CVE-2026-3564

NVD KEV

CVSS 9 CRITICAL: a condition in ScreenConnect may allow an actor with access to server-level cryptographic material used for… EPSS 0.3% (19º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-21

Every edition of this story: ScreenConnect vulnerabile, SILENTCONNECT abilita accesso non autorizzato

Altro da oggi