
CISA warnt vor Angriffen auf Windows-Shell- und ScreenConnect-Lücken
Die US-Sicherheitsbehörde CISA hat zwei aktiv ausgenutzte Schwachstellen in den Known-Exploited-Vulnerabilities-Katalog aufgenommen: eine Windows-Shell-Lücke (CVE-2026-32202, CVSS 4.3) und die bereits seit Februar 2024 bekannte ConnectWise-ScreenConnect-Lücke (CVE-2024-1708, CVSS 8.4). Letztere wird zusammen mit CVE-2024-1709 für sogenannte SlashAndGrab-Angriffe missbraucht. Sicherheitsforscher von Akamai und Huntress liefern Hintergründe und Indicators of Compromise.
