ARK. 1 · 1 min czytaniaPodatności ·

ScreenConnect 26.6.5 łata CVE-2026-84869, lukę wykorzystywaną do samorozprzestrzeniania

ConnectWise wydał ScreenConnect 26.6.5 z poprawką krytycznej luki CVE-2026-84869 (CVSS 9.9). Według Huntress luka jest wykorzystywana od 20 sierpnia, a CISA wpisała ją do katalogu KEV.

Karta wpisu: ScreenConnect 26.6.5 łata CVE-2026-84869, lukę wykorzystywaną do samorozprzestrzeniania

ConnectWise wydał ScreenConnect 26.6.5, który zamyka lukę CVE-2026-84869 z oceną CVSS 9.9/10. Błąd polega na brakującej autoryzacji i niewłaściwym zarządzaniu uprawnieniami. W pewnych okolicznościach klient ScreenConnect pozwala przesłać i uruchomić plik przez aktywną sesję zdalną bez autoryzacji i bez potwierdzenia po stronie hosta.

Według firmy Huntress luka jest wykorzystywana od 20 sierpnia. Atakujący socjotechniką nakłaniali ofiary do uruchomienia podrobionego klienta ScreenConnect. Ten sprawdzał aktywne sesje i wypychał na połączone komputery cztery pliki VBScript, które utrwalały obecność w systemie i rozsyłały się do kolejnych klientów. W piątek CISA wpisała lukę do katalogu KEV i dała amerykańskim agencjom federalnym trzy dni na aktualizację.

Firma, która używa ScreenConnect do zdalnej pomocy, powinna przejść na wersję 26.6.5. Według producenta poprawka wzmacnia obsługę klienta i sesji przy przesyłaniu i uruchamianiu plików. Do czasu aktualizacji ConnectWise zaleca wyłączenie uprawnienia TransferFiles.

TAB. 2

Źródła

1
SecurityWeek — ConnectWise Patches ScreenConnect Vulnerability Exploited in Worm-Like Attackssecurityweek.com
TAB. 3

Powiązane

3
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
19.09.2026PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
19.09.2026PodatnościTrzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com