CSIRT Toscana

Tag: ConnectWise
Pagina 1 di 1

22 Maggio 2026

Rilevata vulnerabilità per ConnectWise Automate (AL01/260522/CSIRT-ITA)

Rilevata una vulnerabilità, con gravità “alta”, che interessa le procedure di gestione dei plugin di ConnectWise Automate. La mancata validazione dell'integrità dei file scaricati, durante i processi di aggiornamento e caricamento di questi ultimi, consentirebbe l'iniezione e l'esecuzione di codice arbitrario non verificato sui dispositivi interessati.

Categorie

Alert
15 Dicembre 2025

Aggiornamenti per prodotti ConnectWise ScreenConnect (AL02/251215/CSIRT-ITA)

ConnectWise corregge una vulnerabilità di sicurezza, con gravità “critica”, nel prodotto ScreenConnect, software per il monitoraggio e la gestione remota di dispositivi. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato, con privilegi elevati, di accedere a file di configurazione o di installare estensioni non sicure.

Categorie

Alert

Argomenti

3 Giugno 2025

Aggiornamenti per prodotti ConnectWise ScreenConnect (AL01/250428/CSIRT-ITA)

ConnectWise corregge una vulnerabilità di sicurezza, con gravità “alta”, nel prodotto ScreenConnect, software per il monitoraggio e la gestione remota di dispositivi. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato, con privilegi elevati, di eseguire codice remoto sul sistema interessato.

Categorie

Alert

Altri argomenti