Latest / VULNERABILITY / REMOTE ACCESS
ScreenConnectにCVSS 9.9の権限不備の脆弱性、悪用を確認 — CISAがKEVに登録、オンプレミス利用者は26.6.5への更新を
ConnectWiseは2026年9月8日、リモートアクセスツールScreenConnectの深刻な脆弱性CVE-2026-84869を修正した。有効なリモートセッション経由でホストの確認なくファイル転送・実行が可能になる不備で、CISAは9月11日に実際に悪用されているとしてKEVカタログに登録した。