An ninh mạng: Cảnh báo lỗ hổng ScreenConnect nguy hiểm

An ninh mạng: Cảnh báo lỗ hổng ScreenConnect nguy hiểm
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

ConnectWise Cảnh Báo Về Lỗ Hổng Bảo Mật Nghiêm Trọng Ảnh Hưởng Đến Tính Năng Truyền Tệp Trong ScreenConnect

ConnectWise đã đưa ra cảnh báo tới khách hàng về một lỗ hổng bảo mật mới được xác định, ảnh hưởng đến hành vi truyền tệp trong các phiên Truy cập Từ xa và Hỗ trợ của ScreenConnect. Lỗ hổng này có khả năng bị kẻ tấn công khai thác để chiếm quyền kiểm soát hoặc thực hiện các hành vi độc hại khác.

Vấn đề này tác động đến cả các triển khai ScreenConnect được lưu trữ trên đám mây và tại chỗ. Công ty đã phát hành hướng dẫn giảm thiểu tạm thời trong khi đang phát triển một bản sửa lỗi chính thức. Theo thông báo, tính năng truyền tệp bị ảnh hưởng là một thành phần quan trọng, và việc lạm dụng nó có thể mở ra các nguy cơ bảo mật đáng kể.

Chi Tiết Lỗ Hổng và Tác Động

Thông báo ban đầu, được công bố vào ngày 3 tháng 9 năm 2026, chưa bao gồm mã định danh CVE. ConnectWise cho biết một mã CVE và bản phát hành vá lỗi chính thức dự kiến sẽ có trong vòng một tuần sau khi các bản cập nhật cho môi trường đám mây được triển khai. Lỗ hổng này ảnh hưởng đến CW Remote Access, trước đây liên kết với ScreenConnect, đặc biệt là trong các phiên Hỗ trợ và Truy cập.

ConnectWise chưa tiết lộ chi tiết kỹ thuật về cách hành vi truyền tệp có thể bị lạm dụng, các kịch bản tấn công liên quan, hoặc liệu việc khai thác đã được quan sát trong thực tế hay chưa. Tuy nhiên, công ty nhấn mạnh tầm quan trọng của việc hành động ngay lập tức bằng cách hạn chế quyền truyền tệp của kỹ thuật viên. Các nền tảng truy cập từ xa là mục tiêu có giá trị cao vì chúng có thể cung cấp cho kẻ tấn công quyền truy cập trực tiếp vào các điểm cuối được quản lý, hệ thống nội bộ và môi trường khách hàng nhạy cảm.

Các Bước Giảm Thiểu Tạm Thời

Thông báo này áp dụng cho các phiên bản ScreenConnect Remote Access được triển khai thông qua cơ sở hạ tầng đám mây của ConnectWise, cũng như các cài đặt tự lưu trữ. Các tổ chức sử dụng ScreenConnect cho hỗ trợ từ xa nên xem xét lại vai trò người dùng, nhóm phiên và quyền truyền tệp trên toàn bộ môi trường của họ.

Cho đến khi bản cập nhật chính thức được phát hành, ConnectWise khuyến nghị hạn chế quyền truy cập truyền tệp cho kỹ thuật viên. Quản trị viên có thể thực hiện thay đổi này mà không cần nâng cấp ScreenConnect hoặc cài đặt phiên bản mới. Các nhóm bảo mật cũng nên xem xét các tài khoản quản trị ScreenConnect, xác nhận rằng chỉ những người dùng được ủy quyền mới có vai trò đặc quyền và giám sát hoạt động hỗ trợ từ xa về các nỗ lực truyền tệp bất thường hoặc các thay đổi không mong muốn đối với quyền vai trò.

Hướng Dẫn Cấu Hình Hạn Chế Quyền Truyền Tệp

Để giảm thiểu rủi ro, quản trị viên nên đăng nhập vào trang Quản trị ScreenConnect và mở phần Bảo mật và Vai trò. Sau đó, họ cần chỉnh sửa mọi vai trò được gán cho người dùng và kiểm tra các nhóm phiên được cấu hình với các quyền. Trong cửa sổ Quyền được Phạm vi, quản trị viên cần kiểm tra xem quyền TransferFiles có được bật hay không. Các phiên bản ScreenConnect cũ hơn có thể sử dụng quyền TransferFilesInSession thay thế.

Nếu một trong hai quyền này được chọn, chúng cần phải bị xóa. Cấu hình vai trò đã cập nhật phải được lưu lại và việc xem xét tương tự phải được lặp lại cho mọi vai trò được định nghĩa trong tenant đám mây hoặc cài đặt tại chỗ. Việc tắt các quyền này sẽ ngăn chặn kỹ thuật viên truyền tệp thông qua các phiên truy cập từ xa bị ảnh hưởng.

Mặc dù điều này có thể tạm thời làm gián đoạn quy trình làm việc hỗ trợ phụ thuộc vào trao đổi tệp, nhưng nó giúp giảm bề mặt tấn công tiềm ẩn cho đến khi ConnectWise phát hành bản khắc phục cuối cùng. Công ty cho biết họ đang phát triển một bản sửa lỗi cho hành vi truyền tệp cơ bản và có kế hoạch công bố hướng dẫn bổ sung sau khi bản cập nhật có sẵn. Công ty cũng sẽ chỉ định một mã định danh CVE sau khi triển khai trên đám mây hoàn tất.

Khuyến Nghị và Theo Dõi

Các tổ chức nên theo dõi trang khuyến cáo của ConnectWise để biết bản phát hành vá lỗi, chi tiết CVE, thông tin phiên bản bị ảnh hưởng và bất kỳ hướng dẫn phát hiện hoặc phản ứng mới nào. Đây là một phần quan trọng trong việc đảm bảo an ninh mạng và ngăn chặn các cuộc tấn công mạng tiềm ẩn.

Các nhóm bảo mật nên xem xét các tài khoản quản trị ScreenConnect, xác nhận rằng chỉ những người dùng được ủy quyền mới có vai trò đặc quyền và giám sát hoạt động hỗ trợ từ xa về các nỗ lực truyền tệp bất thường hoặc các thay đổi không mong muốn đối với quyền vai trò. Việc chủ động quản lý các cấu hình truy cập từ xa là rất cần thiết để bảo vệ hệ thống khỏi các mối đe dọa mạng.

Tìm hiểu thêm về các giai đoạn triển khai AI SOC được đo lường bằng chỉ số hiệu suất (metric-gated) – Tải xuống Miễn phí AI SOC Deployment Playbook 2026. Tải xuống Miễn phí AI SOC Deployment Playbook 2026.