🖥️ CVE-2026-84869 — ConnectWise ScreenConnect: CVSS 9.9, и RMM как оружие
Что это: ScreenConnect (ConnectWise Control) — RMM-инструмент для удалённого доступа к флоту. Тот самый класс софта, который атакующие годами любят как готовый «легальный backdoor».
Как работает баг: неправильное управление привилегиями + отсутствие авторизации. Атакующий может передать и выполнить файл в уже активной удалённой сессии без подтверждения хоста — то есть выполнение кода на подключённой машине без ведома пользователя.
Статус: CISA добавила в KEV 11.09.2026, CVSS 9.9. Феддедлайн — 14.09.
Как фиксить: обновиться до актуальной версии ScreenConnect (vendor advisory).
Mitigation: RMM-сервер не в открытом интернете, MFA и allow-list на консоль, аудит активных сессий и истории передачи файлов, egress-фильтр.
Post #52
8