ConnectWise heeft een beveiligingsupdate uitgebracht voor ScreenConnect, vijf dagen nadat het klanten waarschuwde voor een kwetsbaarheid die het mogelijk maakte om via actieve remote sessies bestanden over te dragen en uit te voeren zonder toestemming of bevestiging. Op 3 september waarschuwde het bedrijf klanten over het probleem met support- en toegangssessies in ConnectWise Remote Access en adviseerde beheerders om de “TransferFiles”-machtiging van gebruikers met een open sessie te verwijderen.
De kwetsbaarheid, geregistreerd als CVE-2026-84869, is verholpen in ScreenConnect client versie 26.6.5 en later. Eerder deze maand gaf ConnectWise tijdens de IT Nation Connect Asia Pacific conferentie aan dat het bedrijf zich herstelt van een ‘nation-state attack’ in mei 2025, waarbij meerdere klanten waren getroffen. Voor die aanval werd snel een patch uitgebracht en er werd geen klantverlies gemeld, zoals ook in eerdere incidenten het geval was.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *