CSIRT Toscana

Tag: ScreenConnect
Pagina 1 di 1

14 Settembre 2026

Rilevato sfruttamento della CVE-2026-84869 relativa al prodotto ConnectWise ScreenConnect (AL01/260914/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-84869 con gravità "critica" - già sanata dal vendor - relativa al prodotto ConnectWise ScreenConnect. Tale vulnerabilità potrebbe consentire ad un utente con privilegi limitati di eludere le misure di sicurezza previste dal prodotto ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
1 Luglio 2025

RAT basato su ScreenConnect veicolato da falsi inviti Zoom (BL01/250701/CSIRT-ITA)

Questo CSIRT ha recentemente individuato una campagna di phishing finalizzata alla diffusione di malware RAT tramite falsi inviti Zoom che inducono la potenziale vittima a prelevare software, camuffato da client Zoom, il quale nasconde un agente ScreenConnect opportunamente predisposto per connettersi ad un server C2 sotto il controllo dell’attaccante.

Categorie

Bollettino
3 Giugno 2025

Aggiornamenti per prodotti ConnectWise ScreenConnect (AL01/250428/CSIRT-ITA)

ConnectWise corregge una vulnerabilità di sicurezza, con gravità “alta”, nel prodotto ScreenConnect, software per il monitoraggio e la gestione remota di dispositivi. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato, con privilegi elevati, di eseguire codice remoto sul sistema interessato.

Categorie

Alert

Altri argomenti