CSIRT Toscana

Rilevato sfruttamento della CVE-2026-84869 relativa al prodotto ConnectWise ScreenConnect (AL01/260914/CSIRT-ITA)

Data:
14 Settembre 2026

Impatto Sistemico

Critico (79.35)

Sintesi

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-84869 con gravità “critica” – già sanata dal vendor – relativa al prodotto ConnectWise ScreenConnect. Tale vulnerabilità potrebbe consentire ad un utente con privilegi limitati di eludere le misure di sicurezza previste dal prodotto ed eseguire codice arbitrario sui sistemi interessati.

Tipologia

  • Arbitrary Code Execution
  • Security Restrictions Bypass

Descrizione e potenziali impatti

La vulnerabilità identificata tramite la CVE-2026-84869, di tipo “Security Restrictions Bypass”, e con CVSS 3.1 pari a 9.9, è dovuta ad una gestione non adeguata dei meccanismi di autorizzazione. Un attaccante remoto con privilegi limitati potrebbe sfruttare tale vulnerabilità al fine di trasferire ed eseguire file nel contesto di una sessione remota attiva senza le necessarie autorizzazioni o la conferma dell’host, permettendo di eludere le misure di sicurezza previste dal prodotto, con possibili impatti sulla riservatezza e sull’integrità dei sistemi interessati.

Prodotti e/o versioni affette

ScreenConnect

  • versioni precedenti alla 26.6.5

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2026-84869

Change log

Versione Note Data
1.0 Pubblicato il 14-09-2026 14/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

14 Settembre 2026, 11:00