{"id":312482,"date":"2025-06-09T18:52:33","date_gmt":"2025-06-09T16:52:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=312482"},"modified":"2025-06-10T07:35:10","modified_gmt":"2025-06-10T05:35:10","slug":"connectwise-screenconnect-dringend-vor-dem-10-juni-2025-updaten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/06\/09\/connectwise-screenconnect-dringend-vor-dem-10-juni-2025-updaten\/","title":{"rendered":"ConnectWise aktualisiert Server-Zertifikate, Software vor dem 13. Juni 2025 aktualisieren"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/06\/09\/connectwise-updates-server-certificates-update-your-software-before-june-10-2025\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Hat jemand Software von ConnectWise (z.B. ScreenConnect) im Einsatz? Heute Abend erreichte mich eine Mail eines Blog-Lesers, der auf eine Mitteilung von ConnectWise hinwies, die recht dringend ist. Bis morgen, 10. Juni 2025, 15:00 Uhr M.E.Z., m\u00fcssen Nutzer die Software des Anbieters aktualisieren, da der Hersteller die digitalen Server-Zertifikate austauscht. Es bestehen Bef\u00fcrchtungen, dass ein Angreifer ein altes digitales Zertifikat missbraucht. <strong>Erg\u00e4nzung:<\/strong> Die Nacht hat ConnectWise den Termin auf den 13. Juni 2025 verschoben.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist ConnectWise?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/249b55e1e51241089a8117341085868a\" alt=\"\" width=\"1\" height=\"1\" \/>Die ConnectWise Inc. ist ein US-Softwareanbieter, der vor allem durch seine Software <a href=\"https:\/\/en.wikipedia.org\/wiki\/ConnectWise_ScreenConnect\" target=\"_blank\" rel=\"noopener\">ConnectWise ScreenConnect<\/a>, fr\u00fcher Screenconnect, bekannt sein d\u00fcrfte. ScreenConnect ist eine selbst gehostete Remote-Desktop-Softwareanwendung. Sie wurde urspr\u00fcnglich von Elsinore Technologies im Jahr 2008 unter dem Namen ScreenConnect entwickelt und wurde von <a href=\"https:\/\/www.connectwise.com\/\" target=\"_blank\" rel=\"noopener\">ConnectWise Inc<\/a> \u00fcbernommen.<\/p>\n<p>Das Unternehmen reklamiert der f\u00fchrende Anbieter f\u00fcr IT-Software f\u00fcr die Industrie zu sein. Deren Produkte d\u00fcrften in vielen Unternehmen also im Einsatz sein.<\/p>\n<h2>Sicherheitsvorfall im Mai 2025<\/h2>\n<p>Allerdings gab es vor einigen Tagen einen Cybervorfall bei diesem Anbieter. Das l\u00e4sst sich im <a href=\"https:\/\/www.connectwise.com\/company\/trust\/advisories\" target=\"_blank\" rel=\"noopener\">Bereich f\u00fcr Sicherheitsmeldungen<\/a> in einer Mitteilung vom 28. Mai 2025 nachlesen. Dort hei\u00dft es, dass das Unternehmen von verd\u00e4chtigen Aktivit\u00e4ten in der IT-Umgebung erfahren habe. Es wird angenommen, dass staatliche Angreifer hinter dieser Aktion stehen. Zudem wird mitgeteilt, dass diese auf eine sehr kleine Anzahl von ScreenConnect-Kunden abzielen.<\/p>\n<p>Ich hatte es im Blog nur <a href=\"https:\/\/borncity.com\/blog\/2025\/06\/01\/bunny-shop-offline-da-dienstleister-e-vendo-de-gehackt\/\" target=\"_blank\" rel=\"noopener\">am Rande<\/a> thematisiert und auf <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/connectwise-breached-in-cyberattack-linked-to-nation-state-hackers\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> verwiesen, aber heise hatte <a href=\"https:\/\/www.heise.de\/news\/IT-Vorfall-bei-Connectwise-Staatliche-Cyberkriminelle-eingebrochen-10425193.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> dazu ver\u00f6ffentlicht. ConnectWise hatte Mandiant mit der forensischen Analyse des Vorfalls betraut. Ab diesem Zeitpunkt mussten eigentlich die roten Lampen bei Nutzern der Produkte angehen.<\/p>\n<h2>Hersteller aktualisiert Server-Zertifikate<\/h2>\n<p>In der Mitteilung, (vom 9. Juni 2025, 01:42 Uhr) die am Artikelende im Original einsehbar ist, informiert ConnectWise seine Partner, dass man die digitalen Signierzertifikate, die in ConnectWise ScreenConnect, Automate und RMM verwendet werden, aktualisieren muss. Grund ist, dass ein ein Drittanbieter Bedenken ge\u00e4u\u00dfert hat, dass ScreenConnect m\u00f6glicherweise von einem b\u00f6sartigen Akteur missbraucht werden k\u00f6nnte.<\/p>\n<p>Der Anbieter betont, dass dieser Austausch in keinem Zusammenhang mit einem fr\u00fcheren Sicherheitsvorfall stehe. Aber es besteht die Gefahr eines\u00a0potenziellen Missbrauchs, der sich auf ein Konfigurationsproblem mit dem ScreenConnect-Installationsprogramm bezieht. F\u00fcr den eine Ausnutzung w\u00e4re aber ein Zugriff auf Systemebene erforderlich. Es hei\u00dft in der Mitteilung, dass man aktiv an der Behebung dieses Problems arbeite, aber verpflichtet sei, die\u00a0 Zertifikate am Dienstag, den 10. Juni um 22:00 Uhr ET (15:00 Uhr MEZ) zu rotieren.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Die Nacht zum 10. Juni 2025 hat ConnectWise reagiert und den Termin auf den 13. Juni 2025 verschoben. In einer Nachtrags-Mail des Blog-Lesers, hat mir dieser eine weitere Nachricht zukommen lassen. Dort hei\u00dft es: \"we are required to rotate our certificates by Friday, <strong>June 13 at 8:00 p.m. ET <\/strong>(also Freitag, den 13. Juni 2025, 13:00 Uhr MEZ). ConnectWise received this extended deadline Monday evening.\"<\/p>\n<h2>Nutzer m\u00fcssen reagieren und updaten<\/h2>\n<p>Ab diesem Zeitpunkt d\u00fcrften alte Clients des Herstellers Probleme mit Server-Verbindungen bekommen.\u00a0Kunden, die die On-Premises-Versionen von ScreenConnect oder Automate verwenden, m\u00fcssen diese unverz\u00fcglich auf den neuesten Build aktualisieren.<\/p>\n<p>Der ScreenConnect-Build f\u00fcr den On-Premise-Einsatz ist in Arbeit und soll\u00a0 in K\u00fcrze verf\u00fcgbar sein.\u00a0Der Hersteller schreibt, dass sicherzustellen ist, dass alle Agenten vor dem genannten Stichtag (10. Juni 2025, 22:00 Uhr ET, 15:00 Uhr MEZ) aktualisiert wurden, um Unterbrechungen oder eine Beeintr\u00e4chtigung der Nutzung zu vermeiden.<\/p>\n<p>ConnectWise ist zudem\u00a0dabei, die Zertifikate in allen Cloud-Instanzen f\u00fcr Automate und RMM automatisch zu aktualisieren. Das beinhaltet auch das Update der Agenten. Weitere Details sind der nachfolgenden Meldung zu entnehmen. Danke an den Leser f\u00fcr den Hinweis.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Am 9.6.2025 gab es um 21:00 Uhr deutscher Zeit eine Videokonferenz, und der Leser hat mir folgende Infos zukommen lassen. Die obige Ma\u00dfnahme hat nichts mit fr\u00fcheren Cybervorf\u00e4llen zu tun und ConnectWise gibt an, keine Malware in ihren Produkten zu haben. Es gibt auch keine Hinweise, dass Zertifikate oder Produkte kompromittiert sind.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/21\/kritische-schwachstelle-in-connectwise-remote-software-screenconnect-feb-2024\/\" rel=\"bookmark\">Kritische Schwachstelle in ConnectWise-Remote-Software ScreenConnect (Feb. 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/23\/connectwise-screenconnect-server-durch-lockbit-angegriffen\/\" rel=\"bookmark\">ConnectWise ScreenConnect-Server durch LockBit angegriffen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/04\/25\/important-security-update-fuer-connect-wise-screenconnect\/\" rel=\"bookmark\">Important Security Update f\u00fcr Connect Wise ScreenConnect bis v25.2.3<\/a><\/p>\n<hr \/>\n<p>Nachricht von ConnectWise vom 9.6.2025<\/p>\n<p>We are updating the digital signing certificates used in ConnectWise ScreenConnect, Automate, and RMM due to concerns raised by a third-party researcher about how ScreenConnect could potentially be misused by a bad actor. This potential misuse relates to a configuration handling issue with the ScreenConnect installer which would require system-level access. We are actively working to resolve this issue but are required to rotate our certificates on <strong>Tuesday, June 10 at 10:00 p.m. ET.<\/strong><\/p>\n<blockquote><p>Addendum: new date is Friday, <strong>June 13 at 8:00 p.m. ET<\/strong>. ConnectWise received this extended deadline Monday evening.<\/p><\/blockquote>\n<p>This issue is not related to any previous security event. ConnectWise had already planned improvements to certificate management and overall product hardening as part of our ongoing security and reliability initiatives. However, these timelines have been accelerated based on recent requirements.<\/p>\n<p>The following guidelines provide instructions on how to navigate the updates for our on-premises and cloud solutions:<\/p>\n<p><strong>On-Premises Solutions<\/strong><br \/>\nCustomers using on-premises versions of ScreenConnect or Automate must update to the latest build and validate that all agents are updated before Tuesday, June 10 at 10:00 p.m. ET to avoid disruptions or degraded experience.<\/p>\n<ul>\n<li>The Automate on-premises build is available now.<\/li>\n<li>The ScreenConnect on-premises build is in progress and will be made available shortly.<\/li>\n<\/ul>\n<p>We will notify you once the ScreenConnect update is released. In the meantime, please visit our <strong><u><a href=\"https:\/\/m.connectwise.com\/NDE3LUhXWS04MjYAAAGa8OU-5tvaCTgiU1qU5y-2R3O0AkcmR9IYqmq-fnoRmeFCuaOwG4K6vvi8RbZVe62-XqKuzg0=\">ConnectWise University page<\/a><\/u><\/strong>\u00a0for the latest updates, guidance, and download links as they become available.<\/p>\n<p><strong>Partner Town Hall<\/strong><strong><br \/>\n<\/strong>Join our CEO for a live Partner Town Hall on <strong>Monday, June 9 at 3:00 p.m. ET,<\/strong>\u00a0to discuss the updates and answer your questions. <u><a href=\"https:\/\/m.connectwise.com\/NDE3LUhXWS04MjYAAAGa8OU-5s5JT339JxriLa-WMBA4vVQL6O61mLCWSHGsblimckiEVPKBxzANH_BjSYhxBVpkojw=\">Register here<\/a><\/u>.<\/p>\n<p><strong>Resources Available<\/strong><br \/>\nFor step-by-step instructions on how to update your environment, product version details, and a comprehensive FAQ, please visit our <strong><a href=\"https:\/\/m.connectwise.com\/NDE3LUhXWS04MjYAAAGa8OU-5tvaCTgiU1qU5y-2R3O0AkcmR9IYqmq-fnoRmeFCuaOwG4K6vvi8RbZVe62-XqKuzg0=\"><u>ConnectWise University page<\/u><\/a><\/strong>. This page will be continuously updated with the latest guidance and answers to common questions.<\/p>\n<p><strong>Cloud Solutions<\/strong><br \/>\nWe are in the process of automatically updating certificates across all cloud instances for Automate and RMM, including agent updates.<\/p>\n<ul>\n<li>These updates are being deployed progressively. We recommend that you validate that your agents are running the latest version prior to the June 10 deadline to ensure optimal performance.<\/li>\n<li>You can find guidance and version details on the<strong> <u><a href=\"https:\/\/m.connectwise.com\/NDE3LUhXWS04MjYAAAGa8OU-5tvaCTgiU1qU5y-2R3O0AkcmR9IYqmq-fnoRmeFCuaOwG4K6vvi8RbZVe62-XqKuzg0=\">ConnectWise University page<\/a><\/u><\/strong>\u00a0to help confirm your agent updates.<\/li>\n<\/ul>\n<p>For ScreenConnect cloud instances, we are finalizing the updated build, which will also be deployed automatically once ready. We will communicate additional instructions as soon as the new version is available.<\/p>\n<p>We appreciate your continued partnership and are committed to addressing this matter with urgency and care to ensure minimal impact to your business.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Hat jemand Software von ConnectWise (z.B. ScreenConnect) im Einsatz? Heute Abend erreichte mich eine Mail eines Blog-Lesers, der auf eine Mitteilung von ConnectWise hinwies, die recht dringend ist. Bis morgen, 10. Juni 2025, 15:00 Uhr M.E.Z., m\u00fcssen Nutzer die Software &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/06\/09\/connectwise-screenconnect-dringend-vor-dem-10-juni-2025-updaten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836,4315],"class_list":["post-312482","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/312482","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=312482"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/312482\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=312482"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=312482"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=312482"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}