Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-84869: ConnectWise ScreenConnect

ConnectWise ScreenConnect มีการจัดการข้อกําหนดที่ไม่ถูกต้องและข้อบกพร่องอนุญาตที่หายไปซึ่งอาจช่วยให้ผู้โจมตีสามารถถ่ายโอนและดําเนินการไฟล์ผ่านเซสชั่นระยะไกลที่มีประสิทธิภาพโดยไม่มีอนุญาตหรือการยืนยันโฮสต์

CISA (English)

ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.

ผู้ผลิต
ConnectWise
ผลิตภัณฑ์
ScreenConnect
ช่องโหว่
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
วันที่เพิ่ม
11 ก.ย. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
14 ก.ย. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-269, CWE-862

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02