Rilevato sfruttamento della CVE-2026-84869 relativa al prodotto ConnectWise ScreenConnect (AL01/260914/CSIRT-ITA)
Data:
14 Settembre 2026
Impatto Sistemico
Critico (79.35)
Sintesi
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-84869 con gravità “critica” – già sanata dal vendor – relativa al prodotto ConnectWise ScreenConnect. Tale vulnerabilità potrebbe consentire ad un utente con privilegi limitati di eludere le misure di sicurezza previste dal prodotto ed eseguire codice arbitrario sui sistemi interessati.
Tipologia
- Arbitrary Code Execution
- Security Restrictions Bypass
Descrizione e potenziali impatti
La vulnerabilità identificata tramite la CVE-2026-84869, di tipo “Security Restrictions Bypass”, e con CVSS 3.1 pari a 9.9, è dovuta ad una gestione non adeguata dei meccanismi di autorizzazione. Un attaccante remoto con privilegi limitati potrebbe sfruttare tale vulnerabilità al fine di trasferire ed eseguire file nel contesto di una sessione remota attiva senza le necessarie autorizzazioni o la conferma dell’host, permettendo di eludere le misure di sicurezza previste dal prodotto, con possibili impatti sulla riservatezza e sull’integrità dei sistemi interessati.
Prodotti e/o versioni affette
ScreenConnect
- versioni precedenti alla 26.6.5
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://www.connectwise.com/company/trust/security-bulletins/2026-09-08-screenconnect-bulletin
- https://www.connectwise.com/company/trust/advisories
- https://www.cisa.gov/news-events/alerts/2026/09/11/cisa-adds-three-known-exploited-vulnerabilities-catalog
CVE
| CVE-ID |
|---|
| CVE-2026-84869 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 14-09-2026 | 14/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
14 Settembre 2026, 11:00
CSIRT Toscana