← nejvýznamnější zprávy

SPOJENO AI KEV ✓ EPSS 0.01

Kritická zranitelnost v ConnectWise ScreenConnect je aktivně zneužívána

Podle americké agentury CISA útočníci v praxi aktivně zneužívají kritickou zranitelnost v softwaru ConnectWise ScreenConnect.

6 zpráv z 5 zdrojů · první 7. 9. 12:06 · poslední 16. 9. 13:14 CZ · EN/orig

ConnectWise US IT CA FI

tg: zneužíváno tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-84869 9.9 3.1 · ConnectWise KEV ✓ 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Dalších 3 CVE zmiňuje jen text zpravodajského článku (CVE-2024-1709, CVE-2025-3935, CVE-2026-3564). Nejsou to identifikátory téhle události, proto nejsou v tabulce ani v odznacích.

Jak se o tom psalo 6

  1. · BleepingComputer US nadpis události

    Kritická zranitelnost v ConnectWise ScreenConnect je aktivně zneužívána

    Podle americké agentury CISA útočníci v praxi aktivně zneužívají kritickou zranitelnost v softwaru ConnectWise ScreenConnect.

    originál: Critical ScreenConnect flaw now actively exploited in attacks

  2. · CSIRT Itálie (ACN) IT

    Zjištěno zneužívání zranitelnosti v ConnectWise ScreenConnect

    Italský CSIRT informuje o zjištěném aktivním zneužívání kritické zranitelnosti CVE-2026-84869 v síti, která se týká produktu ConnectWise ScreenConnect. Výrobce tuto chybu již podle oznámení dříve opravil.

    originál: Rilevato sfruttamento della CVE-2026-84869 relativa al prodotto ConnectWise ScreenConnect

  3. · CISA KEV US

    CISA zařadila na seznam zneužívaných zranitelnost v ConnectWise ScreenConnect

    Agentura CISA přidala chybu CVE-2026-84869 v produktu ConnectWise ScreenConnect do svého katalogu aktivně zneužívaných zranitelností. Termín pro její nápravu stanovila na 14. září 2026.

    originál: ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability (CVE-2026-84869)

  4. · Cyber Centre Kanada CA

    Bezpečnostní varování pro ConnectWise ScreenConnect

    Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnosti v produktu ConnectWise ScreenConnect ve verzích starších než 26.6.5. Podle veřejně dostupných zpráv je chyba CVE-2026-84869 již aktivně zneužívána v praxi.

    originál: ConnectWise security advisory (AV26-903)

  5. · NCSC-FI FI

    ConnectWise ScreenConnect: Bezpečnostní upozornění k přenosu souborů

    Společnost ConnectWise identifikovala závažný problém ovlivňující chování přenosu souborů v relacích ScreenConnect Remote Access Support and Access. Zranitelnost postihuje cloudová i on-premise nasazení a identifikátor CVE spolu s oficiální opravou budou vydány během týdne.

    originál: September 3, 2026: ScreenConnect® Remote Access: Guest File Transfer Advisory

  6. · BleepingComputer US

    ConnectWise varuje před novou neopravenou chybou ve ScreenConnect

    Společnost ConnectWise zveřejnila dočasná opatření pro zmírnění nové zranitelnosti v nástroji ScreenConnect Remote Access. Podle zprávy plánuje vydavatel bezpečnostní záplatu vydat později v tomto týdnu.

    originál: ConnectWise warns of new ScreenConnect flaw without patch

Nadpisy a shrnutí 6 zpráv generovány strojově (gemini-3.8-flash) za 0,0055 USD.