ConnectWise corrige une faille critique dans ScreenConnect exploitée dans des attaques de type ver

🔍 Contexte Source : SecurityWeek, publiĂ© le 14 septembre 2026 par Ionut Arghire. ConnectWise a publiĂ© des correctifs d’urgence pour une vulnĂ©rabilitĂ© critique affectant son logiciel d’accĂšs et de support Ă  distance ScreenConnect. 🐛 VulnĂ©rabilitĂ© CVE-2026-84869 — Score CVSS : 9.9/10 CatĂ©gorie : autorisation manquante et mauvaise gestion des privilĂšges La faille permet Ă  un attaquant de transfĂ©rer et exĂ©cuter des fichiers via une session distante active sans autorisation ni confirmation de l’hĂŽte, dans certaines circonstances. ⚔ Exploitation observĂ©e La firme de cybersĂ©curitĂ© Huntress a alertĂ© dĂ©but septembre que la vulnĂ©rabilitĂ© Ă©tait exploitĂ©e dans la nature depuis le 20 aoĂ»t 2026. ...

14 septembre 2026 Â· 3 min

ConnectWise alerte sur une faille de vérification de signature dans ScreenConnect exposant à l'accÚs non autorisé et à l'élévation de privilÚges

ConnectWise avertit ses clients d’une vulnĂ©rabilitĂ© de vĂ©rification de signature cryptographique dans ScreenConnect pouvant permettre un accĂšs non autorisĂ© et une Ă©lĂ©vation de privilĂšges. Selon BleepingComputer, ConnectWise met en garde les clients de ScreenConnect au sujet d’une vulnĂ©rabilitĂ© de vĂ©rification de signature cryptographique susceptible d’entraĂźner un accĂšs non autorisĂ© et une Ă©lĂ©vation de privilĂšges. ⚠ ConnectWise ScreenConnect : faille critique de vĂ©rification cryptographique (CVE-2026-3564) RĂ©sumĂ© ConnectWise a publiĂ© un correctif pour CVE-2026-3564, une vulnĂ©rabilitĂ© critique affectant ScreenConnect dans les versions antĂ©rieures Ă  26.1. Le problĂšme peut permettre un accĂšs non autorisĂ© et une Ă©lĂ©vation de privilĂšges si un attaquant parvient Ă  obtenir le matĂ©riel cryptographique serveur utilisĂ© pour l’authentification de session. ConnectWise a renforcĂ© la protection des ASP.NET machine keys dans la version 26.1, notamment via un stockage chiffrĂ© et une meilleure gestion des clĂ©s. :contentReference[oaicite:0]{index=0} ...

19 mars 2026 Â· 3 min

ConnectWise corrige une faille critique dans Automate exposant des communications

Selon BleepingComputer, ConnectWise a diffusĂ© une mise Ă  jour de sĂ©curitĂ© visant Ă  corriger plusieurs vulnĂ©rabilitĂ©s dans son produit Automate, dont une classĂ©e critique.  ConnectWise corrige deux failles critiques dans Automate exposant les communications Ă  l’interception L’éditeur ConnectWise a publiĂ© une mise Ă  jour de sĂ©curitĂ© pour son outil Automate, une plateforme de supervision et de gestion Ă  distance (RMM) utilisĂ©e par les MSP et services informatiques d’entreprises. Deux vulnĂ©rabilitĂ©s, dont une jugĂ©e critique (CVE-2025-11492, score 9.6), pouvaient permettre l’interception ou la modification de communications sensibles. ...

19 octobre 2025 Â· 2 min

Abus du programme d'installation de ConnectWise pour créer des malwares d'accÚs à distance

L’article publiĂ© par BleepingComputer met en lumiĂšre une nouvelle menace dans le domaine de la cybersĂ©curitĂ© impliquant ConnectWise ScreenConnect. Des acteurs malveillants ont trouvĂ© un moyen d’abuser de l’installateur de ConnectWise ScreenConnect pour crĂ©er des malwares d’accĂšs Ă  distance signĂ©s. Ces malwares sont gĂ©nĂ©rĂ©s en modifiant des paramĂštres cachĂ©s au sein de la signature Authenticode du client. Cette mĂ©thode permet aux attaquants de contourner certaines mesures de sĂ©curitĂ© qui se fient aux signatures numĂ©riques pour vĂ©rifier l’authenticitĂ© des logiciels. En exploitant ces failles, les malwares peuvent ĂȘtre installĂ©s sans Ă©veiller les soupçons des systĂšmes de sĂ©curitĂ© traditionnels. ...

26 juin 2025 Â· 1 min

ConnectWise victime d'une cyberattaque par un acteur étatique

L’article publiĂ© sur CRN relate une cyberattaque subie par ConnectWise, une entreprise basĂ©e Ă  Tampa, Floride. ConnectWise a rĂ©cemment dĂ©tectĂ© une activitĂ© suspecte dans son environnement, attribuĂ©e Ă  un acteur Ă©tatique sophistiquĂ©. Cette attaque a conduit Ă  un accĂšs non autorisĂ© Ă  l’infrastructure cloud de ScreenConnect, affectant un nombre restreint de clients. Pour rĂ©pondre Ă  cet incident, ConnectWise a engagĂ© Mandiant, un expert en forensique, pour mener une enquĂȘte approfondie. L’entreprise a informĂ© tous les clients touchĂ©s et collabore avec les autoritĂ©s compĂ©tentes. Des mesures de renforcement et de surveillance accrue ont Ă©tĂ© mises en place, incluant un patch pour ScreenConnect. ...

30 mai 2025 Â· 1 min
Derniùre mise à jour le: 17 septembre 2026 📝