ConnectWise har rettet kritiske sårbarheter i sin fjernadministrasjonsplattform Automate som kunne muliggjøre AiTM-oppdateringsangrep. Feilen i ConnectWise Automate som tillot slike angrep utsatte leverandører av administrerte tjenester og bedrifter for risiko for ondsinnede oppdateringer og nettverkskompromittering. Selskapet reagerte raskt ved å styrke kryptering, autentisering og validering av oppdateringspakker. Detaljer om sårbarhetene Forskere oppdaget to sammenkoblede svakheter…