{"id":763737,"date":"2023-10-23T14:42:49","date_gmt":"2023-10-23T20:42:49","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/connectwise-recover-och-r1soft-infekterade-med-kritisk-sakerhetsbugg\/"},"modified":"2023-10-23T14:42:49","modified_gmt":"2023-10-23T20:42:49","slug":"connectwise-recover-och-r1soft-infekterade-med-kritisk-sakerhetsbugg","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/connectwise-recover-och-r1soft-infekterade-med-kritisk-sakerhetsbugg\/","title":{"rendered":"ConnectWise Recover och R1Soft infekterade med kritisk s\u00e4kerhetsbugg"},"content":{"rendered":"<p>N\u00e4r du observerar ett kritiskt s\u00e4kerhetsfel i dina produkter,<strong> ConnectWise sl\u00e4ppte en patchuppdatering f\u00f6r sin Recover and R1Soft Server Backup Manager (SBM) p\u00e5 fredagen.<\/strong><\/p>\n<p>Felet berodde p\u00e5 en svaghet i injektionen och kallas en h\u00f6gprioriterad fr\u00e5ga.  Med tusentals R1Soft-servrar exponerade f\u00f6r Internet, varnar ConnectWise f\u00f6r att hackare sannolikt kommer att utnyttja det f\u00f6r sin illvilliga sak.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Sakerhetsfel_i_ConnectWise_MSP\"><\/span><strong>S\u00e4kerhetsfel i ConnectWise MSP<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>ConnectWise, tillverkaren av Recover-programvaran som l\u00e5ter systemadministrat\u00f6rer hantera obevakade datorer p\u00e5 distans, har ett kritiskt s\u00e4kerhetsbrist som kan till\u00e5ta en angripare att exekvera skadlig kod p\u00e5 distans.<\/p>\n<p>Detsamma har gjorts i den s\u00e4kra backupl\u00f6sningen ConnectWise R1Soft Server Backup Manager (SBM), som anv\u00e4nds flitigt f\u00f6r att spara viktig data.  Felet uppt\u00e4cktes av Code Whites s\u00e4kerhetsforskare <a href=\"https:\/\/twitter.com\/frycos\" data-wpel-link=\"external\" target=\"_blank\" rel=\"nofollow external noopener noreferrer\">florian hauser<\/a> och senare detaljerad av s\u00e4kerhetsforskare vid Huntress Labs <a href=\"https:\/\/twitter.com\/_JohnHammond\" data-wpel-link=\"external\" target=\"_blank\" rel=\"nofollow external noopener noreferrer\">John Hammond<\/a> och <a href=\"https:\/\/twitter.com\/calebjstewart\" data-wpel-link=\"external\" target=\"_blank\" rel=\"nofollow external noopener noreferrer\">caleb stewart<\/a>.<\/p>\n<p>I sin rapport,<strong> Forskare varnade f\u00f6r hackare som driver ransomware till s\u00e5rbara R1Soft-servrar som exponeras p\u00e5 Internet om de lyckas utnyttja s\u00e5rbarheten.<\/strong> Genom att genomf\u00f6ra en Shodan-analys ang\u00e5ende detta visade det sig att mer \u00e4n 4 800 R1Soft-servrar \u00e4r exponerade f\u00f6r Internet.<\/p>\n<p lang=\"en\" dir=\"ltr\">Whelp, jag f\u00f6rv\u00e4ntade mig inte att denna ConnectWise RCE skulle offentligg\u00f6ras idag.  Jag antar att vi skriver p\u00e5 m\u00e5ndag hur <a href=\"https:\/\/twitter.com\/HuntressLabs?ref_src=twsrc%5Etfw\" data-wpel-link=\"external\" target=\"_blank\" rel=\"nofollow external noopener noreferrer\">@HuntressLabs<\/a> Det gick fr\u00e5n en forskares tweet till m\u00f6jligheten att leverera ransomware genom ~5 000 R1Soft-servrar som \u00e4r exponerade p\u00e5 Shodan. <a href=\"https:\/\/twitter.com\/hashtag\/staytuned?src=hash&amp;ref_src=twsrc%5Etfw\" data-wpel-link=\"external\" target=\"_blank\" rel=\"nofollow external noopener noreferrer\">#H\u00e5ll utkik<\/a> https:\/\/t.co\/HroDdZ5NYI <a href=\"https:\/\/t.co\/mHLu6zpwic\" data-wpel-link=\"external\" target=\"_blank\" rel=\"nofollow external noopener noreferrer\">pic.twitter.com\/mHLu6zpwic<\/a><\/p>\n<p>\u2014 Kyle Hanslovan (@KyleHanslovan) <a href=\"https:\/\/twitter.com\/KyleHanslovan\/status\/1586070009532522496?ref_src=twsrc%5Etfw\" data-wpel-link=\"external\" target=\"_blank\" rel=\"nofollow external noopener noreferrer\">28 oktober 2022<\/a><\/p>\n<p>Detta kan bli v\u00e4rre som Kaseya supply chain-attacken, med tanke p\u00e5 att ConnectWise-produkter anv\u00e4nds f\u00f6r fj\u00e4rrstyrning av arbete.  ConnectWise beskrev det h\u00e4r problemet som ett r\u00e5d.<\/p>\n<p><strong>Ber\u00f6rda versioner inkluderar ConnectWise Recover 2.9.7 eller tidigare och R1Soft SBM v6.16.3 eller tidigare.<\/strong> Medan f\u00f6retaget automatiskt har uppdaterat ConnectWise Recover SBM till v2.9.9 (patchad version), m\u00e5ste R1Soft-anv\u00e4ndare agera manuellt.<\/p>\n<p lang=\"en\" dir=\"ltr\">Pl\u00e5stret tappade precis, s\u00e5 jag antar att de flesta av dem fortfarande \u00e4r s\u00e5rbara.  Jag tror inte att det finns n\u00e5gon funktion f\u00f6r automatisk uppdatering.<\/p>\n<p>\u2014 Kyle Hanslovan (@KyleHanslovan) <a href=\"https:\/\/twitter.com\/KyleHanslovan\/status\/1586080056522461184?ref_src=twsrc%5Etfw\" data-wpel-link=\"external\" target=\"_blank\" rel=\"nofollow external noopener noreferrer\">28 oktober 2022<\/a><\/p>\n<p><strong>ConnectWise n\u00e4mnde v6.16.4 som den senaste korrigerade versionen av R1Soft Server Backup Manager<\/strong>, som sl\u00e4pptes ig\u00e5r.  F\u00f6lj R1Soft-uppdateringswikin f\u00f6r mer information.<\/p>\n<p>\u00c4ven om f\u00f6retaget reagerade p\u00e5 denna kritiska bugg omedelbart, \u00e4r det olyckligt att patchen \u00e4r tillg\u00e4nglig under helgen.  Med de flesta IT-team som \u00e4r lediga p\u00e5 helgerna har hackare gott om tid att starta sina attacker med r\u00e4tt s\u00e5rbarheter.<\/p>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/connectwise-recover-och-r1soft-infekterade-med-kritisk-sakerhetsbugg\/#Sakerhetsfel_i_ConnectWise_MSP\" >S\u00e4kerhetsfel i ConnectWise MSP<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>N\u00e4r du observerar ett kritiskt s\u00e4kerhetsfel i dina produkter, ConnectWise sl\u00e4ppte en patchuppdatering f\u00f6r sin Recover and R1Soft Server Backup Manager (SBM) p\u00e5 fredagen. Felet berodde p\u00e5 en svaghet i injektionen och kallas en h\u00f6gprioriterad fr\u00e5ga. Med tusentals R1Soft-servrar exponerade f\u00f6r Internet, varnar ConnectWise f\u00f6r att hackare sannolikt kommer att utnyttja det f\u00f6r sin illvilliga [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":763738,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/11.png","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-763737","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/763737","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=763737"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/763737\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/763738"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=763737"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=763737"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=763737"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}