CSIRT Toscana

Tag: ConnectWise
Pagina 1 di 1

14 Settembre 2026

Rilevato sfruttamento della CVE-2026-84869 relativa al prodotto ConnectWise ScreenConnect (AL01/260914/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-84869 con gravità "critica" - già sanata dal vendor - relativa al prodotto ConnectWise ScreenConnect. Tale vulnerabilità potrebbe consentire ad un utente con privilegi limitati di eludere le misure di sicurezza previste dal prodotto ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
22 Maggio 2026

Rilevata vulnerabilità per ConnectWise Automate (AL01/260522/CSIRT-ITA)

Rilevata una vulnerabilità, con gravità “alta”, che interessa le procedure di gestione dei plugin di ConnectWise Automate. La mancata validazione dell'integrità dei file scaricati, durante i processi di aggiornamento e caricamento di questi ultimi, consentirebbe l'iniezione e l'esecuzione di codice arbitrario non verificato sui dispositivi interessati.

Categorie

Alert
15 Dicembre 2025

Aggiornamenti per prodotti ConnectWise ScreenConnect (AL02/251215/CSIRT-ITA)

ConnectWise corregge una vulnerabilità di sicurezza, con gravità “critica”, nel prodotto ScreenConnect, software per il monitoraggio e la gestione remota di dispositivi. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato, con privilegi elevati, di accedere a file di configurazione o di installare estensioni non sicure.

Categorie

Alert

Argomenti

3 Giugno 2025

Aggiornamenti per prodotti ConnectWise ScreenConnect (AL01/250428/CSIRT-ITA)

ConnectWise corregge una vulnerabilità di sicurezza, con gravità “alta”, nel prodotto ScreenConnect, software per il monitoraggio e la gestione remota di dispositivi. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato, con privilegi elevati, di eseguire codice remoto sul sistema interessato.

Categorie

Alert

Altri argomenti