
事件概述
ConnectWise 於 9 月 3 日公開警示,遠端監控與管理平台 ScreenConnect(亦稱 ConnectWise Control)在檔案傳輸機制上發現重大弱點。此缺口同時影響雲端版與企業內部建置(On‑Premise)版,相關 CVE 編號正於 NVD 登錄中,官方尚未釋出正式修補程式。
漏洞細節與影響
該弱點與 TransferFiles/TransferFilesInSession 兩項權限直接相關。簡言之,若使用者在遠端會話(Session)中擁有檔案傳輸權限,攻擊者可藉由精心構造的請求,繞過驗證或執行任意檔案上傳/下載,進而植入惡意程式或竊取機密資料。因為檔案傳輸是遠端支援工作常用功能,若不加以限制,企業內部網路與雲端資源皆可能受到波及。
緊急緩解措施
在官方修補程式發布前,ConnectWise 建議所有管理員立即採取以下 臨時緩解:
-
登入 ScreenConnect 管理介面。
-
針對系統中每一個使用者角色(User Role),檢視已分派的 連線群組(Session Group)權限。
-
逐一停用 TransferFiles 或 TransferFilesInSession 權限。
停用後,使用者將無法在遠端會話中傳送或接收檔案,雖會影響支援效率,但可有效降低被利用的風險。
後續展望與讀者啟示
目前 ConnectWise 正積極開發修補程式,預計於近期推出。企業在等待更新的同時,應將 最小權限原則(Least‑Privilege Principle)落實於遠端管理工具,僅授予必要的功能權限。除此之外,建議定期檢視第三方遠端支援軟體的安全公告,並加入資安資訊訂閱(如資安日報、資安週報),確保第一時間掌握新興威脅。
結語:檔案傳輸漏洞雖非全新概念,但其在遠端監控平台的廣泛應用,使得風險放大。透過即時停用傳輸權限與持續關注官方更新,企業可在修補程式未到位前,將潛在攻擊面縮至最低。