CVE-2026-84869
ConnectWise ScreenConnect
2026-09-11
ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to file transfer and execution through an active remote sessions without authorization or host confirmation.
Технический анализ и план устранения
Суть уязвимости
CVE-2026-84869 представляет собой критическую уязвимость в системе ConnectWise ScreenConnect, связанную с некорректным управлением привилегиями и отсутствием механизмов авторизации. Уязвимость позволяет неавторизованному злоумышленнику, имеющему доступ к активной удаленной сессии, выполнять передачу файлов и запуск произвольного кода на целевой системе без необходимости получения подтверждения от хоста или наличия соответствующих прав доступа. Это создает вектор для полномасштабного захвата системы (RCE) через эксплуатацию доверенных каналов связи ScreenConnect.
Как исправить
- Немедленно обновите сервер ScreenConnect до версии, в которой данная уязвимость устранена (проверьте официальный бюллетень безопасности ConnectWise на наличие патча, закрывающего CVE-2026-84869).
- Выполните обновление через панель управления администратора или скачайте актуальный инсталлятор с официального портала поддержки.
- После обновления убедитесь, что служба ScreenConnect была перезапущена для применения изменений:
systemctl restart screenconnect
- Проверьте версию установленного ПО, чтобы убедиться в успешном применении патча:
/opt/screenconnect/App_Bin/ScreenConnect.Service --version
Временные меры
- Ограничьте доступ к веб-интерфейсу управления ScreenConnect (обычно порты 8040/8041) на уровне межсетевого экрана, разрешив подключения только с доверенных IP-адресов администраторов.
- Временно отключите функцию передачи файлов в настройках сессии, если это возможно в вашей конфигурации, до момента установки патча.
- Проведите аудит логов сессий на предмет подозрительной активности, связанной с передачей исполняемых файлов или запуском команд через консоль сессии:
grep -E "FileTransfer|Execute" /opt/screenconnect/App_Data/Logs/*.log
- Если обновление невозможно в кратчайшие сроки, рассмотрите возможность полной остановки службы ScreenConnect для предотвращения эксплуатации:
systemctl stop screenconnect
Пока никто не поделился опытом.
Станьте первым!