CVE-2026-84869: ConnectWise ScreenConnect
ConnectWise ScreenConnect содержит как ненадлежащее управление привилегиями, так и отсутствующую уязвимость авторизации, которая может позволить злоумышленнику передавать и выполнять файлы через активную удаленную сессию без авторизации или подтверждения хоста.
CISA (English)
ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.
- Производитель
- ConnectWise
- Продукт
- ScreenConnect
- Уязвимость
- ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
- Дата добавления
- 11 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 14 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-269, CWE-862
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02