ConnectWise เตือนปัญหา ScreenConnect กระทบการโอนไฟล์ระหว่างเซสชัน ยังไม่มีแพตช์แก้ไข - Thailand Computer Emergency Response Team (ThaiCERT)ConnectWise发出警告,ScreenConnect存在问题,影响会话间文件传输。目前尚无补丁可用。——泰国计算机应急响应小组(ThaiCERT)
492/69 (IT) ประจำวันอังคารที่ 8 กันยายน 2569 ConnectWis

492/69 (IT) ประจำวันอังคารที่ 8 กันยายน 2569
ConnectWise ประกาศแจ้งเตือนปัญหาด้านความปลอดภัยใน ScreenConnect Remote Access ซึ่งเกี่ยวข้องกับพฤติกรรมการโอนไฟล์ภายใน Support และ Access Session โดยส่งผลกระทบต่อการใช้งานทั้งแบบ Cloud และ On-Premise ขณะนี้ยังไม่มีหมายเลข CVE สำหรับช่องโหว่ และแพตช์อย่างเป็นทางการอยู่ระหว่างการจัดทำ อย่างไรก็ตาม ConnectWise ได้เผยแพร่มาตรการลดความเสี่ยงชั่วคราวให้ผู้ดูแลระบบดำเนินการได้ทันที
ConnectWise ยังไม่ได้เปิดเผยรายละเอียดทางเทคนิคเกี่ยวกับสาเหตุของปัญหา เงื่อนไขที่จำเป็นสำหรับการโจมตี หรือผลกระทบที่อาจเกิดขึ้นหากถูกใช้ประโยชน์สำเร็จ ข้อมูลที่ยืนยันได้คือปัญหาดังกล่าวส่งผลต่อ การโอนไฟล์ใน ScreenConnect Remote Access Support และ Access Session จึงยังไม่สามารถระบุได้ว่าช่องโหว่อาจนำไปสู่ผลกระทบในลักษณะใด นอกจากนี้ Shadowserver ตรวจพบ ScreenConnect เกือบ 6,000 Instance ที่เปิดให้เข้าถึงจากอินเทอร์เน็ต แต่ยังไม่สามารถระบุได้ว่ามีจำนวนเท่าใดที่เป็น Honeypot หรือมีมาตรการป้องกันอยู่แล้ว
ในระหว่างที่ยังไม่มีแพตช์แก้ไขอย่างเป็นทางการ ผู้ดูแลระบบควรดำเนินการตามมาตรการชั่วคราวของ ConnectWise โดยเข้าไปที่ Administration > Security > Roles แก้ไข User Role และตรวจสอบ Session Group ที่ได้รับสิทธิ์ จากนั้นในส่วน Scoped Permissions ให้ยกเลิกสิทธิ์ TransferFiles หรือ TransferFilesInSession สำหรับระบบ Legacy ในแต่ละ Session Group ก่อนบันทึกการเปลี่ยนแปลงและดำเนินการให้ครบทุก Role ที่เกี่ยวข้อง พร้อมติดตามประกาศจาก ConnectWise และติดตั้งแพตช์เมื่อมีการเผยแพร่อย่างเป็นทางการ
แหล่งข่าว : https://www.bleepingcomputer.com/news/security/connectwise-warns-of-new-screenconnect-flaw-without-patch/
492/69(IT)2026年9月8日,星期二。
ConnectWise 发布了 ScreenConnect Remote Access 的安全警报,该警报与支持和访问会话中的文件传输行为有关,会影响云端和本地部署。目前,该漏洞尚未分配 CVE 编号,官方补丁正在开发中。不过,ConnectWise 已发布临时缓解措施,供管理员立即实施。
ConnectWise尚未披露有关该问题原因、攻击所需条件以及成功利用后可能造成的影响等技术细节。已确认的信息表明,该问题会影响ScreenConnect远程访问支持和访问会话中的文件传输,因此目前尚无法确定该漏洞的潜在后果。此外,Shadowserver检测到近6000个可从互联网访问的ScreenConnect实例,但目前尚无法确定其中有多少是蜜罐或已部署防护措施。
虽然官方补丁尚未发布,但管理员应采取 ConnectWise 的临时措施。具体操作为:依次进入“管理”>“安全”>“角色”,编辑“用户角色”,并查看已授予的会话组。然后在“作用域权限”下,撤销每个会话组中旧系统的 TransferFiles 或 TransferFilesInSession 权限,之后保存更改并应用到所有相关角色。请关注 ConnectWise 的后续公告,并在补丁正式发布后进行安装。
来源:https://www.bleepingcomputer.com/news/security/connectwise-warns-of-new-screenconnect-flaw-without-patch/