🔥 この記事の詳細
2026-09-14 更新
B
今週中

ConnectWise ScreenConnectにおける深刻な脆弱性(CVE-2026-84869)が、ネットワーク上で積極的に悪用されていること

脆弱性🌐 英語ソース📰 5記事🌐 5 countries ⭐
🇨🇦 Canada · 🇮🇹 Italy · 🇯🇵 Japan · 🇹🇼 Taiwan · 🇺🇸 US
🔢 CVECVE-2026-84869
📅 2026-09-14📰 csirt_it
📌 一言でいうと
ConnectWise ScreenConnectにおける深刻な脆弱性(CVE-2026-84869)が、ネットワーク上で積極的に悪用されていることが確認されました。この脆弱性は権限管理の不備によるもので、攻撃者は制限付き権限を持つユーザーとして、セキュリティ制限を回避し、リモートセッション内で任意のコードを実行できる可能性があります。CVSS 3.1 スコアは 9.9 と非常に高く、ベンダーによる修正パッチが提供されています。
🔍該当判定
  • リモートデスクトップ操作ソフト「ConnectWise ScreenConnect」を導入している
  • 社外からのリモートサポートやPC操作に「ConnectWise ScreenConnect」を利用している
  • 自社で「ConnectWise ScreenConnect」のサーバーを構築・運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかにベンダーが提供する最新の修正済みバージョンへアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ConnectWise ScreenConnect CVE-2026-84869 対応について

お疲れさまです。ConnectWise ScreenConnectに関する脆弱性の情報共有です。

■ 概要
権限管理の不備により、制限付き権限を持つ攻撃者がセキュリティ制限を回避し、リモートセッション内で任意のコードを実行できる脆弱性が確認されました。CVSS 3.1 スコアは 9.9 (Critical) であり、現在的に悪用が観測されています。

■ 影響範囲
- 対象製品: ConnectWise ScreenConnect
- 脆弱性: CVE-2026-84869

■ 対応手順
1. 自社環境で ConnectWise ScreenConnect を利用しているか確認してください。
2. 利用している場合、ベンダーが提供する最新の修正済みバージョンへ直ちにアップデートを適用してください。

■ 参考情報
- ベンダー公式アドバイザリおよびCSIRT-ITA警告

対応優先度: 高
対応期限: 至急
Subject: [Urgent] ConnectWise ScreenConnect CVE-2026-84869 Remediation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in ConnectWise ScreenConnect.

■ Overview
CVE-2026-84869 is a critical vulnerability (CVSS 3.1: 9.9) resulting from improper authorization mechanisms. It allows a remote attacker with limited privileges to bypass security restrictions and execute arbitrary code within an active remote session. Active exploitation has been reported in the wild.

■ Scope
- Product: ConnectWise ScreenConnect
- CVE: CVE-2026-84869

■ Action Required
1. Verify if ConnectWise ScreenConnect is deployed within the environment.
2. Immediately update the software to the latest patched version provided by the vendor.

■ Reference
- Vendor official advisory / CSIRT-ITA Alert

Priority: High
Deadline: Immediate