ScreenConnect の脆弱性 CVE-2025-14265 が FIX:エクステンション検証の不備と情報漏洩

Critical ScreenConnect Vulnerability Let Attackers Expose Sensitive Configuration Data

2025/12/16 CyberSecurityNews — ConnectWise が公開したのは、ScreenConnect のセキュリティ・アップデートである。そこで修正された脆弱性 CVE-2025-14265 は、ScreenConnect サーバ・コンポーネントのみに影響するものであるが、悪用に成功した攻撃者は、機密情報/設定データを漏洩させ、信頼されていないエクステンションをインストールする可能性を得る。ただし、この脆弱性は、ホスト・クライアントおよびゲスト・クライアントには影響しない。脆弱性 CVE-2025-14265 は、エクステンションのインストール時における、コード整合性の不適切な検証に起因し、CWE-494 (整合性チェックなしのコード・ダウンロード) に分類される。

Continue reading “ScreenConnect の脆弱性 CVE-2025-14265 が FIX:エクステンション検証の不備と情報漏洩”