ConnectWise corrige une faille critique dans ScreenConnect exploitée dans des attaques de type ver
🔍 Contexte Source : SecurityWeek, publié le 14 septembre 2026 par Ionut Arghire. ConnectWise a publié des correctifs d’urgence pour une vulnérabilité critique affectant son logiciel d’accès et de support à distance ScreenConnect. 🐛 Vulnérabilité CVE-2026-84869 — Score CVSS : 9.9/10 Catégorie : autorisation manquante et mauvaise gestion des privilèges La faille permet à un attaquant de transférer et exécuter des fichiers via une session distante active sans autorisation ni confirmation de l’hôte, dans certaines circonstances. ⚔️ Exploitation observée La firme de cybersécurité Huntress a alerté début septembre que la vulnérabilité était exploitée dans la nature depuis le 20 août 2026. ...