ConnectWise бес күннен кейін ScreenConnect-тегі сыни осалдықты жойды

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.
ConnectWise 8 қыркүйекте ScreenConnect үшін қауіпсіздік жаңартуын шығарды, бұл клиенттерге сыни осалдық туралы ескертуден бес күн өткен соң болды. CVE-2026-84869 осалдығы белсенді қашықтағы сеанстар арқылы файлдарды рұқсатсыз тасымалдауға және орындауға мүмкіндік берді. Түзету ScreenConnect клиентінің 26.6.5 және одан жоғары нұсқасына енгізілген.
Негізгі фактілер
- ConnectWise клиенттерге ScreenConnect осалдығы туралы 2026 жылғы 3 қыркүйекте ескертті.
- Осалдық CVE-2026-84869 идентификаторын алды.
- Түзету ScreenConnect клиентінің 26.6.5 және одан жоғары нұсқасына енгізілген.
- Әкімшілерге ашық сеанстары бар пайдаланушылардан 'TransferFiles' рұқсатын уақытша алып тастау ұсынылды.
Осалдықтың ашылуы
2026 жылғы 3 қыркүйекте ConnectWise клиенттерге ConnectWise Remote Access қолдау және қол жеткізу сеанстары файлдарды рұқсатсыз немесе растаусыз тасымалдауға және орындауға мүмкіндік беретінін хабарлады. Осалдыққа CVE-2026-84869 нөмірі берілді. Уақытша шара ретінде әкімшілерге жүйеге кіріп, ашық сеансы бар барлық пайдаланушылардан 'TransferFiles' рұқсатын алып тастау тапсырылды.
Түзетудің шығарылуы
Қауіпсіздік жаңартуы 2026 жылғы 8 қыркүйекте, бастапқы ескертуден бес күн өткен соң шығарылды. Түзету ScreenConnect клиентінің 26.6.5 нұсқасына және одан кейінгі барлық нұсқаларға енгізілген. Компания осалдықтың шабуылдаушылар тарапынан пайдаланылғанын хабарламады.