Басты бетке

ConnectWise бес күннен кейін ScreenConnect-тегі сыни осалдықты жойды

1 мин
ConnectWise бес күннен кейін ScreenConnect-тегі сыни осалдықты жойды

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

ConnectWise 8 қыркүйекте ScreenConnect үшін қауіпсіздік жаңартуын шығарды, бұл клиенттерге сыни осалдық туралы ескертуден бес күн өткен соң болды. CVE-2026-84869 осалдығы белсенді қашықтағы сеанстар арқылы файлдарды рұқсатсыз тасымалдауға және орындауға мүмкіндік берді. Түзету ScreenConnect клиентінің 26.6.5 және одан жоғары нұсқасына енгізілген.

Негізгі фактілер

  • ConnectWise клиенттерге ScreenConnect осалдығы туралы 2026 жылғы 3 қыркүйекте ескертті.
  • Осалдық CVE-2026-84869 идентификаторын алды.
  • Түзету ScreenConnect клиентінің 26.6.5 және одан жоғары нұсқасына енгізілген.
  • Әкімшілерге ашық сеанстары бар пайдаланушылардан 'TransferFiles' рұқсатын уақытша алып тастау ұсынылды.

Осалдықтың ашылуы

2026 жылғы 3 қыркүйекте ConnectWise клиенттерге ConnectWise Remote Access қолдау және қол жеткізу сеанстары файлдарды рұқсатсыз немесе растаусыз тасымалдауға және орындауға мүмкіндік беретінін хабарлады. Осалдыққа CVE-2026-84869 нөмірі берілді. Уақытша шара ретінде әкімшілерге жүйеге кіріп, ашық сеансы бар барлық пайдаланушылардан 'TransferFiles' рұқсатын алып тастау тапсырылды.

Түзетудің шығарылуы

Қауіпсіздік жаңартуы 2026 жылғы 8 қыркүйекте, бастапқы ескертуден бес күн өткен соң шығарылды. Түзету ScreenConnect клиентінің 26.6.5 нұсқасына және одан кейінгі барлық нұсқаларға енгізілген. Компания осалдықтың шабуылдаушылар тарапынан пайдаланылғанын хабарламады.

2 дереккөз

Уақыт · артта қалуы