Kritiek ScreenConnect-lek laat aanvaller code op clients uitvoeren

vrijdag, 11 september 2026 (16:09) - Security.NL

In dit artikel:

Een kritieke kwetsbaarheid in ConnectWise ScreenConnect maakt het mogelijk om via een actieve externe sessie zonder toestemming of bevestiging bestanden naar klantensystemen te kopiƫren en daar uit te voeren. Het probleem, geregistreerd als CVE-2026-84869, heeft een CVSS-score van 9,9 en treft zowel cloud- als on-premises installaties van de software voor beheer op afstand.

ConnectWise waarschuwde op 3 september voor het risico, maar had toen nog geen patch beschikbaar. Inmiddels is een beveiligingsupdate uitgebracht en heeft de leverancier die de hoogste prioriteit gegeven, omdat ScreenConnect-kwetsbaarheden in het verleden zijn misbruikt bij grootschalige aanvallen en ransomwarecampagnes. Cloudomgevingen zijn automatisch bijgewerkt; organisaties met een eigen installatie moeten de patch zelf zo snel mogelijk installeren.

BEKIJK OOK:

Vandaag Inside: Johan Derksen laakt aanpak minister Van Weel rond Bolle Jos: 'Hij bezorgt zichzelf een afgang!'