Report
CVE-2025-11492 Kritisch

CVE-2025-11492 – Unverschlüsselte Agent-Kommunikation im ConnectWise Automate Agent

Kennzahlen

CVSS-Basiswert
9.6
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im ConnectWise Automate Agent konnte die Kommunikation laut NVD so konfiguriert werden, dass sie HTTP statt HTTPS verwendet. In diesem Fall kann ein Angreifer in einer Man-in-the-Middle-Position den Datenverkehr zwischen Agent und Server abfangen, verändern oder erneut einspielen. Mit dem Patch Automate 2025.9 wird HTTPS für die gesamte Agent-Kommunikation erzwungen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: auf Automate 2025.9 aktualisieren und HTTPS erzwingen.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in ConnectWise ScreenConnect

Alle Reports zu ConnectWise ScreenConnect

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.