Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性

ConnectWiseのリモートアクセスツール「ScreenConnect」のサーバコンポーネントに脆弱性が明らかとなった。脆弱性に対処したアップデートが提供されている。

同社は現地時間2025年12月11日にセキュリティアドバイザリを公開し、脆弱性「CVE-2025-14265」について明らかにしたもの。

拡張機能のインストールにあたって検証を十分に行っておらず、信頼されていない拡張機能のインストールが可能となる脆弱性。サーバコンポーネントに影響があり、クライアントに関しては影響を受けない。

共通脆弱性評価システム「CVSSv3.1」によるベーススコアは「9.1」と評価されている。脆弱性の悪用には高い権限が必要とし、同社は脆弱性の重要度を「重要(Important)」とレーティングした。

同社はチェック機能を強化し、脆弱性へ対策を講じた「同25.8」をリリースした。

適用優先度については2番目にあたる「Moderate」としており、悪用は確認されておらず、差し迫った脅威などもないが、30日以内に更新するよう求めている。

(Security NEXT - 2025/12/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ManageEngine」の複数製品でアカウント乗っ取りのおそれ
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
KDDIのISP向けメールシステム侵害 - 提供先6社に影響
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的
Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新