Компания ConnectWise выпустила обновление безопасности для ScreenConnect через пять дней после предупреждения клиентов о том, что продукт может позволить передавать и выполнять файлы через активные удаленные сессии без авторизации или подтверждения.
Компания 3 сентября предупредила клиентов о проблеме с сессиями поддержки и доступа в ConnectWise Remote Access, посоветовав администраторам войти в систему и удалить разрешение «TransferFiles» у любых пользователей с открытой сессией.
Уязвимость, отслеживаемая как CVE-2026-84869, была исправлена в клиенте ScreenConnect версии 26.6.5 и выше.
В прошлом месяце ConnectWise воспользовалась возможностью заверить клиентов на своей конференции IT Nation Connect Asia Pacific, что компания возвращается в строй после «атаки государственного уровня» в мае 2025 года, которая затронула нескольких клиентов. Компания быстро выпустила исправление для этой атаки и заявила, что ни один клиент не понес убытков.
Это был не первый случай кибератаки на компанию. В 2024 году ConnectWise пришлось выпустить исправление после сообщений об эксплуатации уязвимости в ScreenConnect.
Эта история впервые появилась на Computerworld.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Maxwell Cooter




