ConnectWise устранила критическую уязвимость ScreenConnect спустя пять дней

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
ConnectWise выпустила обновление безопасности для ScreenConnect 8 сентября, через пять дней после предупреждения клиентов о критической уязвимости. Уязвимость CVE-2026-84869 позволяла несанкционированно передавать и выполнять файлы через активные удалённые сеансы. Исправление включено в версию клиента ScreenConnect 26.6.5 и выше.
Ключевые факты
- ConnectWise предупредила клиентов об уязвимости ScreenConnect 3 сентября 2026 года.
- Уязвимость получила идентификатор CVE-2026-84869.
- Исправление включено в версию клиента ScreenConnect 26.6.5 и выше.
- Администраторам рекомендовали временно удалить разрешение 'TransferFiles' у пользователей с открытыми сеансами.
Раскрытие уязвимости
3 сентября 2026 года ConnectWise сообщила клиентам, что сеансы поддержки и доступа в ConnectWise Remote Access могут позволить передавать и выполнять файлы без авторизации или подтверждения. Уязвимости присвоен номер CVE-2026-84869. В качестве временной меры администраторам было предписано войти в систему и удалить разрешение 'TransferFiles' у всех пользователей с открытым сеансом.
Выпуск исправления
Обновление безопасности было выпущено 8 сентября 2026 года, через пять дней после первоначального предупреждения. Исправление включено в версию клиента ScreenConnect 26.6.5 и все последующие версии. Компания не сообщила, использовалась ли уязвимость злоумышленниками.