新聞

9月3日軟體公司ConnectWise警告遠端監控與管理平臺ScreenConnect存在弱點,呼籲用戶應儘速依照指引緩解。上週該公司發布更新,並警告此問題相當危險,用戶需以最優先的層級採取行動。

8日ConnectWise發布26.6.5版ScreenConnect更新,修補上述提及的問題,並將其登記為CVE-2026-84869,此弱點涉及缺乏授權(CWE-862)與權限管理不當(CWE-269),CVSS嚴重程度評分為9.9,在特定情況下,ScreenConnect用戶端允許在未經身分驗證或是經過主機確認的狀態,透過已經建立的遠端連線傳輸檔案。雖然該公司表示,攻擊者想要利用漏洞,必須額外的存取權限,或是搭配特殊情況,將此漏洞的嚴重程度評為重要(Important),但由於該問題極為有可能被針對或是已被實際利用,他們將修補的優先程度列為第一級(Priority 1),呼籲用戶緊急套用更新,而且越快越好。