CVE-2026-84869: ConnectWise ScreenConnect
ConnectWise ScreenConnect มีการจัดการข้อกําหนดที่ไม่ถูกต้องและข้อบกพร่องอนุญาตที่หายไปซึ่งอาจช่วยให้ผู้โจมตีสามารถถ่ายโอนและดําเนินการไฟล์ผ่านเซสชั่นระยะไกลที่มีประสิทธิภาพโดยไม่มีอนุญาตหรือการยืนยันโฮสต์
CISA (English)
ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.
- ผู้ผลิต
- ConnectWise
- ผลิตภัณฑ์
- ScreenConnect
- ช่องโหว่
- ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
- วันที่เพิ่ม
- 11 ก.ย. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 14 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-269, CWE-862
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02