Securitate

Vulnerabilitate critică în ScreenConnect: ce să întrebi dacă suportul tău IT îl folosește

CISA confirmă că CVE-2026-84869, din ConnectWise ScreenConnect, este deja exploatat. Este unul dintre cele mai folosite instrumente de acces la distanță de către furnizorii de suport IT — iată ce merită verificat.

Publicat pe 17 septembrie 2026 · Echipa mitza.es

ConnectWise ScreenConnect este unul dintre cele mai folosite instrumente de acces la distanță din lume pentru furnizorii de suport IT și echipele IT interne: permite unui tehnician să se conecteze la calculatorul unui client pentru a rezolva probleme fără a fi nevoie să se deplaseze. Pe 11 septembrie 2026, agenția americană de securitate cibernetică CISA a adăugat o vulnerabilitate critică a acestui instrument, CVE-2026-84869, în catalogul său de vulnerabilități exploatate activ, confirmând că există deja atacuri reale care profită de aceasta.

Ce este exact CVE-2026-84869

Vulnerabilitatea este o problemă de gestionare a privilegiilor și de lipsă a autorizării: permite unui utilizator autentificat cu o sesiune de la distanță activă să transfere și să execute fișiere arbitrare pe calculatorul client fără a fi nevoie de autorizare sau confirmare din partea gazdei. Cu alte cuvinte, ocolește exact controlul care ar trebui să împiedice un tehnician să mute sau să ruleze fișiere pe calculatorul tău fără aprobarea ta. Atacul nu necesită nicio interacțiune din partea victimei și are o complexitate tehnică scăzută.

Cronologie: de la remedierea temporară la catalogul CISA

  • 7 septembrie 2026: ConnectWise publică o remediere temporară, recomandând dezactivarea permisiunii "TransferFiles" până la pregătirea corecției definitive.
  • 11 septembrie 2026: CISA adaugă CVE-2026-84869 în catalogul său de vulnerabilități exploatate cunoscute (KEV), confirmând exploatarea activă.
  • 14 septembrie 2026: termenul limită stabilit de CISA pentru ca agențiile federale din SUA să aplice remedierea, conform directivei sale operaționale obligatorii BOD 26-04.
  • Vulnerabilitatea este corectată în ScreenConnect versiunea 26.6.5 și ulterioare.

Această obligație specifică de termen se aplică doar agențiilor federale din SUA, nu companiilor din Spania, dar nivelul de urgență cu care CISA o tratează este un semnal clar al gravității reale a vulnerabilității.

De ce contează asta chiar dacă nu folosești direct ScreenConnect

Majoritatea IMM-urilor nu instalează și nu administrează ele însele ScreenConnect: furnizorul lor extern de suport IT îl folosește pentru a se conecta la calculatoarele lor. Asta înseamnă că o parte din securitatea companiei tale depinde de faptul că acel furnizor își menține propriile instrumente actualizate, ceva ce multe companii nu ajung niciodată să întrebe. Este exact tipul de risc de lanț de aprovizionare pe care l-am abordat deja când am vorbit despre NIS2 și securitatea furnizorilor: nu este suficient ca propria ta infrastructură să fie bine protejată dacă instrumentul de acces la distanță pe care îl folosește un terț pentru a intra în ea nu este.

Întrebări de pus furnizorului tău de suport IT

  • Ce instrument de acces la distanță folosiți pentru a vă conecta la calculatoarele noastre?
  • Dacă este ScreenConnect, este deja la versiunea 26.6.5 sau ulterioară?
  • Este permisiunea de transfer de fișiere activată implicit, sau necesită confirmare explicită la fiecare sesiune?
  • Cum aflați despre astfel de avertismente de securitate și în cât timp aplicați remedierile critice?

Cum vedem noi lucrurile la Mitza

Acest caz este un bun reamintire că suprafața de risc a unei companii nu se termină la propriile calculatoare: include și instrumentele pe care furnizorii săi le folosesc pentru a accesa acele calculatoare. Este exact tipul de verificare inclusă în serviciul nostru de mentenanță IT, care analizează ce software de acces la distanță este instalat și în ce versiune, iar dacă vrei o analiză mai amplă a securității tale și a furnizorilor tăi, auditul nostru acoperă și acest aspect. Este încă un caz din aceeași familie cu vulnerabilitățile WordPress pe care le-am acoperit mai devreme anul acesta: software-ul căruia îi încredințezi gestionarea afacerii tale are nevoie de verificare activă, nu doar de încredere.

Știi ce instrument de acces la distanță folosește furnizorul tău de suport IT?

Verificăm ce software de administrare la distanță este instalat și dacă este actualizat la ultima versiune sigură.

Fără spam. Fără apeluri comerciale. Doar răspunsul tău personalizat.