ConnectWise устраняет критическую уязвимость аутентификации ScreenConnect после пяти дней

Connectwise Screenconnect безопасность уязвимость обновление csoonline.com

ConnectWise выпустила обновление безопасности для ScreenConnect после предупреждения о возможности несанкционированной передачи файлов. Уязвимость CVE-2026-84869 исправлена в версии 26.6.5. Обновите ScreenConnect немедленно!

Компания ConnectWise выпустила обновление безопасности для ScreenConnect через пять дней после предупреждения клиентов о том, что продукт может позволить передавать и выполнять файлы через активные удаленные сессии без авторизации или подтверждения.

Компания 3 сентября предупредила клиентов о проблеме с сессиями поддержки и доступа в ConnectWise Remote Access, посоветовав администраторам войти в систему и удалить разрешение «TransferFiles» у любых пользователей с открытой сессией.

Уязвимость, отслеживаемая как CVE-2026-84869, была исправлена в клиенте ScreenConnect версии 26.6.5 и выше.

В прошлом месяце ConnectWise воспользовалась возможностью заверить клиентов на своей конференции IT Nation Connect Asia Pacific, что компания возвращается в строй после «атаки государственного уровня» в мае 2025 года, которая затронула нескольких клиентов. Компания быстро выпустила исправление для этой атаки и заявила, что ни один клиент не понес убытков.

Это был не первый случай кибератаки на компанию. В 2024 году ConnectWise пришлось выпустить исправление после сообщений об эксплуатации уязвимости в ScreenConnect.

Эта история впервые появилась на Computerworld.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: