Mittwoch · 07.10.2026 Ausgabe 130 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-84869

ScreenConnect

Hersteller: ConnectWise
9,9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Client-Komponente der Fernwartungssoftware ScreenConnect von ConnectWise. Unter bestimmten Umständen prüft der Client nicht ausreichend, ob eine Aktion überhaupt erlaubt ist: Über eine bereits bestehende Fernwartungssitzung lassen sich Dateien auf das entfernte System übertragen und dort ausführen, ohne dass dafür eine Berechtigung vorliegt oder der Nutzer am betroffenen Rechner (der Host) dies bestätigen muss. Damit umgeht ein Angreifer sowohl die Rechteprüfung als auch die vorgesehene Zustimmung des Anwenders und kann eigenen Code auf dem ferngesteuerten Gerät starten – etwa Schadsoftware nachladen. Da ScreenConnect typischerweise zur Administration vieler Endgeräte eingesetzt wird, kann sich ein solcher Zugriff schnell ausweiten. Die ScreenConnect-Server selbst sind nach Herstellerangaben nicht betroffen; das Risiko liegt ausschließlich auf den Systemen mit installiertem Client.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Bewerten Sie dabei die Erreichbarkeit der betroffenen Systeme aus dem Internet. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie den Einsatz des Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.