ConnectWise ScreenConnect: Schwachstelle ermöglicht Codeausführung
Eigenanreicherung — kein Mirror der Originalquelle
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in ConnectWise ScreenConnect ausnutzen, um Code auszuführen. Unternehmen sollten die neuesten Sicherheitsupdates von ConnectWise installieren, um das Risiko zu minimieren.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
bsi:WID-SEC-2026-3256high1 verknüpfte CVE
Empfehlung mit allen CVEs öffnen →
Mehr zu ScreenConnect
Weitere Empfehlungen
- CVE-2026-84869highConnectWise ScreenConnect: Schwachstelle ermöglicht Codeausführung
- CVE-2024-1708criticalConnectWise ScreenConnect — ConnectWise ScreenConnect Path Traversal Vulnerability
- CVE-2025-3935criticalConnectWise ScreenConnect — ConnectWise ScreenConnect Improper Authentication Vulnerability
- CVE-2024-1709criticalConnectWise ScreenConnect — ConnectWise ScreenConnect Authentication Bypass Vulnerability
- CVE-2024-1708highConnectWise ScreenConnect 23.9.7 and prior are affected by path-traversal vulnerability, which may allow an attacker
Weitere News-Einträge
- Schwachstellebsi-cert-bund-wid2026-09-09ConnectWise ScreenConnect: Schwachstelle ermöglicht nicht spezifizierten Angriff
- Newsdarkreading2026-09-08Attackers Use Multi-Hop Google Redirects for Phishing Campaign
- Newssecurityweek2026-09-07Modified ScreenConnect Clients Used in Worm-Like Campaign
- Newsthehackernews2026-09-07Rogue ScreenConnect Clients Spread Four-Stage VBScript Chain to Newly Connected Hosts
- Newsbleepingcomputer2026-09-07ConnectWise warns of new ScreenConnect flaw without patch
- Newsbleepingcomputer2026-09-01Hackers abuse Faronics Deploy admin tool to install ScreenConnect
- Newsbleepingcomputer2026-08-05COLDCARD security audit phishing attack installs remote access tool
- Newsdarkreading2026-08-04Smoke#Screen RMM Takeover Gambit Exposes Threat Actor Playbook
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3256
ID