{"id":59942,"date":"2025-04-25T11:11:08","date_gmt":"2025-04-25T11:11:08","guid":{"rendered":"https:\/\/www.europesays.com\/de\/59942\/"},"modified":"2025-04-25T11:11:08","modified_gmt":"2025-04-25T11:11:08","slug":"connectwise-screenconnect-hochriskante-codeschmuggel-luecke-heise-online","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/59942\/","title":{"rendered":"Connectwise Screenconnect: Hochriskante Codeschmuggel-L\u00fccke | heise online"},"content":{"rendered":"<p>Die Remote-Desktop-Software Screenconnect von Connectwise enth\u00e4lt eine Sicherheitsl\u00fccke, die Angreifern das Einschleusen und Ausf\u00fchren von Schadcode erm\u00f6glicht. Der Hersteller bietet Software-Updates zum Schlie\u00dfen des Sicherheitslecks an.<\/p>\n<p>In einer <a href=\"https:\/\/www.connectwise.com\/company\/trust\/security-bulletins\/screenconnect-security-patch-2025.4\" rel=\"external noopener\" target=\"_blank\">Sicherheitsmitteilung warnt Connectwise<\/a> vor der Schwachstelle. Ein CVE-Schwachstelleneintrag fehlt bislang, aber die Beschreibung lautet, dass eine sogenannte ViewState-Code-Injection-Schwachstelle Angreifern das Einschleusen und Ausf\u00fchren von Schadcode erm\u00f6glicht; die Risikobewertung liefert einen CVSS-Wert von <strong>8.8<\/strong>, Risiko &#8222;<strong>hoch<\/strong>&#8222;, und verpasst die Einstufung als kritisch somit nur knapp. Web-Forms in ASP.NET nutzen ViewState f\u00fcr das Speichern und Kontrollieren des Zustands einer Webseite. Die daf\u00fcr n\u00f6tigen Daten kodiert das System mit Base64 und sch\u00fctzt es mit Verschl\u00fcsselung mit maschinenweiten Keys.<\/p>\n<p>Einschr\u00e4nkungen bei der Ausnutzbarkeit<\/p>\n<p>Um an diese Maschinen-Keys zu gelangen, m\u00fcssen Angreifer zun\u00e4chst erh\u00f6hte Zugriffsrechte erlangen, erkl\u00e4rt Connectwise weiter. Sofern die Maschinen-Keys kompromittiert sind, k\u00f6nnen Angreifer b\u00f6sartige ViewStates f\u00fcr die Webseite generieren und damit Schadcode aus dem Netz auf dem Server ausf\u00fchren.<\/p>\n<p>Das Update auf Screenconnect 25.2.4 oder neuer stopft das Sicherheitsleck, es ist etwa auf der <a href=\"https:\/\/www.screenconnect.com\/download\" rel=\"external noopener\" target=\"_blank\">Download-Seite von Connectwise<\/a> verf\u00fcgbar. Es deaktiviert ViewState schlicht und entfernt die Abh\u00e4ngigkeiten davon. Die Sicherheitsmeldung liefert noch weitere Hinweise, etwa zur Versionspr\u00fcfung oder wie die Aktualisierung von On-Premises-Systemen mit und ohne aktiver Maintenance ablaufen. IT-Verantwortliche sollten aufgrund des Schweregrads der L\u00fccke die Aktualisierung schnell anwenden.<\/p>\n<p>Ende Februar 2024 haben Kriminelle eine Sicherheitsl\u00fccke in Connectwise Screenconnect missbraucht und dar\u00fcber Ransomware verteilt. Kurz zuvor tauchte im Internet Proof-of-Concept-Exploitcode auf. Die Schwachstelle hatte jedoch die Einstufung als kritisches Risiko mit der H\u00f6chstwertung CVSS 10.0 erhalten.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" target=\"_blank\" rel=\"noopener\">dmk<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"Die Remote-Desktop-Software Screenconnect von Connectwise enth\u00e4lt eine Sicherheitsl\u00fccke, die Angreifern das Einschleusen und Ausf\u00fchren von Schadcode erm\u00f6glicht. Der&hellip;\n","protected":false},"author":2,"featured_media":59943,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[10308,27487,29,30,196,190,189,27488,1687,4970,10312,194,191,193,192],"class_list":{"0":"post-59942","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-connectwise","10":"tag-deutschland","11":"tag-germany","12":"tag-it","13":"tag-science","14":"tag-science-technology","15":"tag-screenconnect","16":"tag-security","17":"tag-sicherheitsluecken","18":"tag-sicherheitsupdates","19":"tag-technik","20":"tag-technology","21":"tag-wissenschaft","22":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/114398303599096344","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/59942","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=59942"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/59942\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/59943"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=59942"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=59942"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=59942"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}