ConnectWise alerte sur une faille de vérification de signature dans ScreenConnect exposant à l'accÚs non autorisé et à l'élévation de privilÚges
ConnectWise avertit ses clients dâune vulnĂ©rabilitĂ© de vĂ©rification de signature cryptographique dans ScreenConnect pouvant permettre un accĂšs non autorisĂ© et une Ă©lĂ©vation de privilĂšges. Selon BleepingComputer, ConnectWise met en garde les clients de ScreenConnect au sujet dâune vulnĂ©rabilitĂ© de vĂ©rification de signature cryptographique susceptible dâentraĂźner un accĂšs non autorisĂ© et une Ă©lĂ©vation de privilĂšges. â ïž ConnectWise ScreenConnect : faille critique de vĂ©rification cryptographique (CVE-2026-3564) RĂ©sumĂ© ConnectWise a publiĂ© un correctif pour CVE-2026-3564, une vulnĂ©rabilitĂ© critique affectant ScreenConnect dans les versions antĂ©rieures Ă 26.1. Le problĂšme peut permettre un accĂšs non autorisĂ© et une Ă©lĂ©vation de privilĂšges si un attaquant parvient Ă obtenir le matĂ©riel cryptographique serveur utilisĂ© pour lâauthentification de session. ConnectWise a renforcĂ© la protection des ASP.NET machine keys dans la version 26.1, notamment via un stockage chiffrĂ© et une meilleure gestion des clĂ©s. :contentReference[oaicite:0]{index=0} ...