CVE-2026-84869

ConnectWise ScreenConnect

КРИТИЧЕСКИЙ

Вероятность (EPSS) 0.9%
Тяжесть (CVSS) CVSS 9.9
Дата обнаружения

2026-09-11

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Официальное описание

ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to file transfer and execution through an active remote sessions without authorization or host confirmation.

Технический анализ и план устранения

Суть уязвимости

CVE-2026-84869 представляет собой критическую уязвимость в системе ConnectWise ScreenConnect, связанную с некорректным управлением привилегиями и отсутствием механизмов авторизации. Уязвимость позволяет неавторизованному злоумышленнику, имеющему доступ к активной удаленной сессии, выполнять передачу файлов и запуск произвольного кода на целевой системе без необходимости получения подтверждения от хоста или наличия соответствующих прав доступа. Это создает вектор для полномасштабного захвата системы (RCE) через эксплуатацию доверенных каналов связи ScreenConnect.

Как исправить

  1. Немедленно обновите сервер ScreenConnect до версии, в которой данная уязвимость устранена (проверьте официальный бюллетень безопасности ConnectWise на наличие патча, закрывающего CVE-2026-84869).
  2. Выполните обновление через панель управления администратора или скачайте актуальный инсталлятор с официального портала поддержки.
  3. После обновления убедитесь, что служба ScreenConnect была перезапущена для применения изменений:
systemctl restart screenconnect

  1. Проверьте версию установленного ПО, чтобы убедиться в успешном применении патча:
/opt/screenconnect/App_Bin/ScreenConnect.Service --version

Временные меры

  1. Ограничьте доступ к веб-интерфейсу управления ScreenConnect (обычно порты 8040/8041) на уровне межсетевого экрана, разрешив подключения только с доверенных IP-адресов администраторов.
  2. Временно отключите функцию передачи файлов в настройках сессии, если это возможно в вашей конфигурации, до момента установки патча.
  3. Проведите аудит логов сессий на предмет подозрительной активности, связанной с передачей исполняемых файлов или запуском команд через консоль сессии:
grep -E "FileTransfer|Execute" /opt/screenconnect/App_Data/Logs/*.log

  1. Если обновление невозможно в кратчайшие сроки, рассмотрите возможность полной остановки службы ScreenConnect для предотвращения эксплуатации:
systemctl stop screenconnect

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!