ConnectWise a publié des correctifs urgents pour une faille critique dans son logiciel ScreenConnect, exploitée depuis août 2026 en attaques automatisées de type « ver ». La vulnérabilité, traquée sous le numéro CVE-2026-84869 et notée 9,9/10 sur l'échelle CVSS, permet à un attaquant de transférer et d'exécuter des fichiers via une session distante sans autorisation ni confirmation de l'hôte.

Écran affichant une alerte de sécurité critique pour ScreenConnect
Une alerte de sécurité critique s'affiche sur un écran dans un environnement professionnel.. Illustration IA par BNTIC News

Selon l'avis de ConnectWise, cette faille résulte d'une gestion défaillante des privilèges et d'une absence de contrôle d'accès. Dès le 20 août 2026, la société de cybersécurité Huntress avait alerté sur des attaques en cours exploitant cette brèche. Les pirates ont notamment utilisé une instance modifiée de ScreenConnect pour déployer quatre fichiers VBScript visant à établir une persistance et à propager l'infection vers d'autres clients ScreenConnect.

Les experts recommandent aux entreprises utilisant ScreenConnect d'appliquer immédiatement les correctifs publiés par ConnectWise. La vulnérabilité a été ajoutée au catalogue des vulnérabilités exploitées de la CISA le 11 septembre 2026, confirmant son caractère critique.

Ce que cela change pour l'Afrique

Les entreprises africaines utilisant ScreenConnect pour le support technique ou l'accès à distance doivent considérer cette faille comme une priorité absolue. Une exploitation réussie pourrait permettre à des attaquants de prendre le contrôle de systèmes critiques, notamment dans les secteurs bancaire, énergétique ou gouvernemental. Les attaques en chaîne (« worm-like ») augmentent significativement le risque de contamination massive, avec des conséquences potentielles sur la souveraineté numérique du continent.

Les organisations sont invitées à :

  • Vérifier la version de ScreenConnect installée ;
  • Appliquer les correctifs dès leur disponibilité ;
  • Renforcer les politiques de contrôle d'accès aux sessions distantes ;
  • Surveiller les activités suspectes via des outils de détection des intrusions.

Les équipes de sécurité africaines peuvent s'appuyer sur BNTIC CyberAlert pour suivre l'évolution de cette vulnérabilité et accéder à des recommandations ciblées.

Professionnel africain analysant des alertes de cybersécurité
Un expert en cybersécurité examine des alertes de menace sur un tableau de bord.. Illustration IA par BNTIC News

Prochaines étapes

ConnectWise n'a pas encore identifié de correctif spécifique dans les sources consultées. Les utilisateurs doivent se référer aux mises à jour officielles de l'éditeur et aux alertes des autorités de cybersécurité. La CISA et d'autres organismes de sécurité maintiennent une veille active sur cette faille.

Pour les entreprises africaines, cette situation souligne l'importance de renforcer les infrastructures de cybersécurité et de s'appuyer sur des outils locaux de détection et de réponse aux incidents.


Passez à l'action avec BNTIC News

BNTIC CyberAlert : Consultez la fiche détaillée de la vulnérabilité CVE-2026-84869 et recevez des alertes en temps réel sur les correctifs disponibles pour vos logiciels critiques.

À lire aussi : CISA alerte sur cinq failles critiques exploitées en Afrique

Source : SecurityWeek

Sources et références

Sources consultées pour vérifier ce contenu :

  1. ConnectWise Patches ScreenConnect Vulnerability Exploited in Worm-Like Attacks  SecurityWeek
  2. BNTIC CyberAlert
QR code de partage — ConnectWise corrige une faille ScreenConnect exploitée en attaques virales
Contenu authentique BNTIC News : scannez pour confirmer