När du observerar ett kritiskt säkerhetsfel i dina produkter, ConnectWise släppte en patchuppdatering för sin Recover and R1Soft Server Backup Manager (SBM) på fredagen.
Felet berodde på en svaghet i injektionen och kallas en högprioriterad fråga. Med tusentals R1Soft-servrar exponerade för Internet, varnar ConnectWise för att hackare sannolikt kommer att utnyttja det för sin illvilliga sak.
Säkerhetsfel i ConnectWise MSP
ConnectWise, tillverkaren av Recover-programvaran som låter systemadministratörer hantera obevakade datorer på distans, har ett kritiskt säkerhetsbrist som kan tillåta en angripare att exekvera skadlig kod på distans.
Detsamma har gjorts i den säkra backuplösningen ConnectWise R1Soft Server Backup Manager (SBM), som används flitigt för att spara viktig data. Felet upptäcktes av Code Whites säkerhetsforskare florian hauser och senare detaljerad av säkerhetsforskare vid Huntress Labs John Hammond och caleb stewart.
I sin rapport, Forskare varnade för hackare som driver ransomware till sårbara R1Soft-servrar som exponeras på Internet om de lyckas utnyttja sårbarheten. Genom att genomföra en Shodan-analys angående detta visade det sig att mer än 4 800 R1Soft-servrar är exponerade för Internet.
Whelp, jag förväntade mig inte att denna ConnectWise RCE skulle offentliggöras idag. Jag antar att vi skriver på måndag hur @HuntressLabs Det gick från en forskares tweet till möjligheten att leverera ransomware genom ~5 000 R1Soft-servrar som är exponerade på Shodan. #Håll utkik https://t.co/HroDdZ5NYI pic.twitter.com/mHLu6zpwic
— Kyle Hanslovan (@KyleHanslovan) 28 oktober 2022
Detta kan bli värre som Kaseya supply chain-attacken, med tanke på att ConnectWise-produkter används för fjärrstyrning av arbete. ConnectWise beskrev det här problemet som ett råd.
Berörda versioner inkluderar ConnectWise Recover 2.9.7 eller tidigare och R1Soft SBM v6.16.3 eller tidigare. Medan företaget automatiskt har uppdaterat ConnectWise Recover SBM till v2.9.9 (patchad version), måste R1Soft-användare agera manuellt.
Plåstret tappade precis, så jag antar att de flesta av dem fortfarande är sårbara. Jag tror inte att det finns någon funktion för automatisk uppdatering.
— Kyle Hanslovan (@KyleHanslovan) 28 oktober 2022
ConnectWise nämnde v6.16.4 som den senaste korrigerade versionen av R1Soft Server Backup Manager, som släpptes igår. Följ R1Soft-uppdateringswikin för mer information.
Även om företaget reagerade på denna kritiska bugg omedelbart, är det olyckligt att patchen är tillgänglig under helgen. Med de flesta IT-team som är lediga på helgerna har hackare gott om tid att starta sina attacker med rätt sårbarheter.
