На главную

ConnectWise устранила критическую уязвимость ScreenConnect спустя пять дней

1 мин
ConnectWise устранила критическую уязвимость ScreenConnect спустя пять дней

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

ConnectWise выпустила обновление безопасности для ScreenConnect 8 сентября, через пять дней после предупреждения клиентов о критической уязвимости. Уязвимость CVE-2026-84869 позволяла несанкционированно передавать и выполнять файлы через активные удалённые сеансы. Исправление включено в версию клиента ScreenConnect 26.6.5 и выше.

Ключевые факты

  • ConnectWise предупредила клиентов об уязвимости ScreenConnect 3 сентября 2026 года.
  • Уязвимость получила идентификатор CVE-2026-84869.
  • Исправление включено в версию клиента ScreenConnect 26.6.5 и выше.
  • Администраторам рекомендовали временно удалить разрешение 'TransferFiles' у пользователей с открытыми сеансами.

Раскрытие уязвимости

3 сентября 2026 года ConnectWise сообщила клиентам, что сеансы поддержки и доступа в ConnectWise Remote Access могут позволить передавать и выполнять файлы без авторизации или подтверждения. Уязвимости присвоен номер CVE-2026-84869. В качестве временной меры администраторам было предписано войти в систему и удалить разрешение 'TransferFiles' у всех пользователей с открытым сеансом.

Выпуск исправления

Обновление безопасности было выпущено 8 сентября 2026 года, через пять дней после первоначального предупреждения. Исправление включено в версию клиента ScreenConnect 26.6.5 и все последующие версии. Компания не сообщила, использовалась ли уязвимость злоумышленниками.

2 источника

Время · отставание