CISA: критическую уязвимость ScreenConnect эксплуатируют в атаках
CISA добавила критическую уязвимость ConnectWise ScreenConnect (CVE-2026-84869) в каталог активно эксплуатируемых и обязала федеральные агентства США закрыть её за три дня. Проблема с управлением привилегиями и отсутствием авторизации позволяет передавать и запускать файлы в активных удалённых сессиях без подтверждения хоста; патч вышел в ScreenConnect 26.6.5.
- Уязвимость CVE-2026-84869 исправлена в ScreenConnect 26.6.5 и новее
- CISA дала федеральным агентствам США три дня на устранение
- Shadowserver отслеживает более 1000 незакрытых экземпляров ScreenConnect
- 758 уязвимых инстансов находятся в Северной Америке, 180 — в Европе
Читать дальше
Безопасность