CVE-2026-84869: ConnectWise ScreenConnect
ConnectWise ScreenConnect既包含不當的特權管理,也包含缺失的授權漏洞,可能允許攻擊者透過活動遠端會話傳輸和執行檔案,而無需授權或主機確認。
CISA (English)
ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.
- 廠商
- ConnectWise
- 產品
- ScreenConnect
- 漏洞
- ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
- 加入日期
- 2026年9月11日
- CISA 修補期限(美國聯邦機關)
- 2026年9月14日
- 已知用於勒索軟體攻擊
- 未知
- 弱點(CWE)
- CWE-269, CWE-862
參考資料
本站僅為資訊目的整理 CISA 目錄,並非資安建議。請遵循廠商指引與官方公告。
最後更新: · 目錄版本 2026.10.02