ConnectWise已针对ScreenConnect发布安全更新,此前该公司曾在五天前警告客户,该产品存在一个漏洞,可能允许通过活动远程会话未经授权或未经确认地传输和执行文件。

该公司于9月3日就ConnectWise远程访问中支持与访问会话存在的问题向客户发出警告,建议管理员登录系统并移除任何存在开放会话用户的"TransferFiles"(文件传输)权限。

该漏洞编号为CVE-2026-84869,已在ScreenConnect客户端26.6.5及后续版本中得到修复。

上月,ConnectWise曾在其IT Nation Connect亚太会议上向客户表示,公司正逐步从2025年5月遭受的一次"国家级黑客攻击"中恢复正常运营,该攻击曾波及多名客户。当时公司迅速发布了针对该攻击的补丁,并表示没有客户因此遭受损失。

这并非该公司首次遭遇网络攻击。早在2024年,ConnectWise就曾因ScreenConnect被利用的报告而发布过安全补丁。

Q&A

Q1:ConnectWise的ScreenConnect漏洞是什么?

A:该漏洞编号为CVE-2026-84869,存在于ScreenConnect的远程访问功能中,可能允许攻击者通过活动远程会话未经授权或未经确认地传输和执行文件。

Q2:这个漏洞现在修复了吗?

A:是的,ConnectWise已发布安全更新,该漏洞已在ScreenConnect客户端26.6.5及后续版本中得到修复。

Q3:ConnectWise之前是否也遇到过类似的安全问题?

A:是的,该公司曾在2025年5月遭受一次国家级黑客攻击,并在2024年也曾因ScreenConnect被利用的报告而发布过补丁。

Computerworld