如意小报
版块首页原文 ↗
科技 · 新闻详情

ConnectWise 修补了类似蠕虫攻击中利用的 ScreenConnect 漏洞

网络安全 · SecurityWeek · Security Week · 2026-09-14 · 重磅值 37.37
真正值得关注的不是SecurityWeek这一条动作本身,而是它可能把「网络安全」的竞争焦点推向更大范围的连锁反应。
发生了什么:该缺陷允许攻击者通过活动的远程会话在未经授权的情况下发送文件并执行它们。
为什么重要:它提示了一个值得继续跟踪的变化方向。
观察窗口:接下来观察它是否会引发更多同类动作,以及影响范围能否扩大。

ConnectWise 已针对 ScreenConnect 远程访问和支持软件中的一个严重漏洞发布了紧急补丁,该漏洞已被蠕虫类攻击所利用。该安全缺陷被跟踪为 CVE-2026-84869(CVSS 评分为 9.9/10),被描述为缺少授权和权限管理不当问题。

ConnectWise 在其通报中解释说,该错误“在 ScreenConnect 客户端中创建了一个条件,可能允许在某些情况下未经授权或主机确认而通过活动远程会话传输和执行文件”。

9 月初,网络安全公司 Huntress 警告称,该漏洞自 8 月 20 日起就已被广泛利用。作为观察到的事件的一部分,修改后的 ScreenConnect 实例被用来部署四个 VBScript 文件,这些文件旨在建立持久性并传播到其他 ScreenConnect 客户端。黑客利用社交工程诱骗受害者执行恶意 ScreenConnect 客户端,然后检查活动会话以将 VBScript 有效负载推送到连接的目标。广告。滚动以继续阅读。

ConnectWise 解决了 ScreenConnect 版本 26.6.5 中的缺陷,并敦促用户尽快应用修复程序。作为临时缓解措施,建议禁用 ScreenConnect 中的 TransferFiles 权限。

ConnectWise 指出:“ScreenConnect 26.6.5 补丁包括增强客户端和会话处理文件传输和文件执行操作的更新。”周五,美国网络安全机构 CISA 将 CVE-2026-84869 添加到其已知可利用漏洞 (KEV) 目录中,敦促联邦机构按照 BOD 26-04 的要求在三天内修复该漏洞。

Ionut Arghire 是《SecurityWeek》的国际记者。演讲者将探讨 ASM 战略的各个组成部分、强制执行持续资产可见性和库存工具的推动,以及现代安全计划中红队、错误赏金和渗透测试的使用。网络研讨会:最低可行业务:您能证明您的组织会恢复吗?在此实时网络研讨会中,了解如何定义您的最低可行业务、识别其所依赖的系统、根据业务需求衡量实际恢复时间,并向董事会提出差距作为可衡量的风险。

Zero Networks 任命 Yossi Dagan 为首席财务官。

机器翻译/自动整理可能存在误差,请以原文为准。

继续阅读

正在加载推荐…