In ConnectWise ScreenConnect is een kritieke kwetsbaarheid ontdekt die aanvallers in staat stelt om code uit te voeren op kwetsbare client-systemen. Het probleem, geregistreerd als CVE-2026-84869, heeft een CVSS-score van 9.9 op een schaal van 10 en betreft het onbevoegd overzetten en uitvoeren van bestanden tijdens actieve remote sessies.

ScreenConnect wordt veelal gebruikt door managed serviceproviders (MSP's) voor het beheer en de monitoring van systemen op afstand. Eerdere kwetsbaarheden in deze software zijn al ingezet bij grootschalige aanvallen, waaronder ransomwarecampagnes. De huidige kwetsbaarheid treft zowel cloud- als on-premises installaties en maakt het mogelijk om zonder toestemming of bevestiging van de host bestanden naar client-systemen te kopiëren en uit te voeren.

ConnectWise waarschuwde op 3 september voor het lek en gaf tijdelijke mitigaties, maar heeft inmiddels een patch uitgebracht die de hoogste prioriteit heeft gekregen vanwege het actieve misbruik en het risico daarop. Cloud-omgevingen zijn automatisch bijgewerkt, terwijl organisaties met on-premises installaties zelf de update moeten toepassen. De patch en aanvullende informatie zijn beschikbaar via de securitybulletin van ConnectWise.