{"id":23945,"date":"2026-09-17T09:00:00","date_gmt":"2026-09-17T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=23945"},"modified":"2026-09-24T09:49:40","modified_gmt":"2026-09-24T09:49:40","slug":"le-client-screenconnect-execute-des-fichiers-sans-autorisation-de-lhote","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/09\/17\/le-client-screenconnect-execute-des-fichiers-sans-autorisation-de-lhote\/","title":{"rendered":"Client ScreenConnect : fichiers lanc\u00e9s sans accord de l\u2019h\u00f4te"},"content":{"rendered":"<p class=\"evm-ai-translation-notice\" style=\"font-style:italic;color:#868e96;margin:0 0 24px;\">Cet article est une traduction automatique par intelligence artificielle de l&rsquo;original allemand. La version allemande fait foi.<\/p>\n<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">4 min de lecture<\/p>\n<p><strong>La CISA a class\u00e9 la faille du client ScreenConnect comme exploit\u00e9e. Lors d\u2019une session \u00e0 distance en cours, des fichiers peuvent \u00eatre transf\u00e9r\u00e9s et ex\u00e9cut\u00e9s sans confirmation de l\u2019h\u00f4te. Le d\u00e9lai pour les institutions f\u00e9d\u00e9rales civiles am\u00e9ricaines a expir\u00e9 le 14 septembre.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"color:#69d8ed;text-transform:uppercase;letter-spacing:0.08em;font-size:0.82em;font-weight:700;margin:0 0 16px;\">Les points cl\u00e9s en bref<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.7;\">\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">La CISA classe la CVE-2026-84869 comme exploit\u00e9e.<\/strong> Les institutions f\u00e9d\u00e9rales civiles am\u00e9ricaines avaient jusqu\u2019au 14 septembre pour appliquer le correctif et effectuer une analyse forensique.<\/li>\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">ConnectWise limite la faille au client.<\/strong> Les serveurs restent en dehors du p\u00e9rim\u00e8tre. L\u2019\u00e9valuation indique un niveau Important avec une priorit\u00e9 1 (Haute) et un score de 9,9 sur l\u2019\u00e9chelle CVSS.<\/li>\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">La version 26.6.5 corrige la faille.<\/strong> Les serveurs cloud sont d\u00e9j\u00e0 mis \u00e0 jour. Les clients h\u00f4tes n\u00e9cessitent une r\u00e9installation et les agents d\u2019acc\u00e8s une mise \u00e0 jour.<\/li>\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">Huntress a observ\u00e9 fin ao\u00fbt trois incidents.<\/strong> Des clients modifi\u00e9s ont pouss\u00e9 les fichiers 1.vbs \u00e0 4.vbs vers les h\u00f4tes nouvellement connect\u00e9s.<\/li>\n<\/ul>\n<\/div>\n<p style=\"border-top:1px solid rgba(230,227,218,0.14);border-bottom:1px solid rgba(230,227,218,0.14);padding:14px 0;margin:28px 0;font-size:0.92em;color:#b8c5ce;\"><strong style=\"color:#69d8ed;\">\u00c0 lire aussi :<\/strong> Des attaquants lisent des fichiers GitLab sans authentification \u00b7 Des commandes externes possibles sur 8 393 serveurs Gitea<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">La CISA accorde trois jours aux institutions am\u00e9ricaines<\/h2>\n<p>Le 11 septembre, l\u2019autorit\u00e9 am\u00e9ricaine CISA a int\u00e9gr\u00e9 la vuln\u00e9rabilit\u00e9 CVE-2026-84869 dans son catalogue des failles connues et exploit\u00e9es. L\u2019entr\u00e9e concerne ConnectWise ScreenConnect. La CISA \u00e9voque un manque d\u2019autorisation et une gestion insuffisante des droits : des fichiers peuvent \u00eatre transf\u00e9r\u00e9s et ex\u00e9cut\u00e9s lors d\u2019une session \u00e0 distance en cours, sans accord de l\u2019h\u00f4te.<\/p>\n<p>Les institutions f\u00e9d\u00e9rales civiles am\u00e9ricaines devaient corriger cette faille dans leurs syst\u00e8mes concern\u00e9s avant le 14 septembre ou les prot\u00e9ger autrement. Le catalogue exige en outre une analyse forensique. Le CISA indique que l\u2019utilisation li\u00e9e au <strong>Ransomware<\/strong> reste inconnue.<\/p>\n<p>Le <a href=\"https:\/\/www.cyber.gc.ca\/en\/alerts-advisories\/connectwise-security-advisory-av26-903\">Centre canadien pour la cybers\u00e9curit\u00e9<\/a> confirme dans l\u2019avis AV26-903, mis \u00e0 jour le 11 septembre, la m\u00eame int\u00e9gration dans le catalogue des failles exploit\u00e9es. Aucune \u00e9ch\u00e9ance comparable n\u2019existe pour les exploitants allemands. M\u00eame sans d\u00e9lai am\u00e9ricain, ils restent expos\u00e9s \u00e0 la m\u00eame attaque.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Les fichiers s\u2019ex\u00e9cutent sans validation de l\u2019h\u00f4te<\/h2>\n<p><a href=\"https:\/\/www.connectwise.com\/company\/trust\/security-bulletins\/2026-09-08-screenconnect-bulletin\">ConnectWise<\/a> a d\u00e9crit la faille le 8 septembre et la limite au client. Les serveurs restent hors de port\u00e9e.<\/p>\n<p>ConnectWise attribue un score de 9,9 sur l\u2019\u00e9chelle CVSS. Le vecteur mentionne une attaque par r\u00e9seau, une complexit\u00e9 faible et des privil\u00e8ges bas. Aucune confirmation de l\u2019h\u00f4te n\u2019est requise.<\/p>\n<p>Toutes les versions de ScreenConnect ant\u00e9rieures \u00e0 la 26.6.5 sont concern\u00e9es. La version 26.6.5 corrige la faille, tout comme les versions ult\u00e9rieures. ConnectWise avait d\u00e9j\u00e0 pr\u00e9venu ses clients le 3 septembre sur ce comportement de transfert de fichiers et recommand\u00e9 de supprimer l\u2019autorisation TransferFiles dans les sessions ouvertes. Le correctif a suivi cinq jours plus tard.<\/p>\n<div data-element=\"definition_box\" style=\"background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;padding:20px 24px;margin:32px 0;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);\">\n<p style=\"margin:0 0 8px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">D\u00e9finition \u00b7 ScreenConnect<\/p>\n<p style=\"margin:0;color:#e6e3da;line-height:1.6;\"><strong>Qu\u2019est-ce que ScreenConnect ?<\/strong> Un logiciel de t\u00e9l\u00e9maintenance d\u00e9velopp\u00e9 par ConnectWise pour les sessions de support et d\u2019acc\u00e8s. Les prestataires de services et les \u00e9quipes IT internes l\u2019utilisent pour contr\u00f4ler des machines distantes. La version cloud est h\u00e9berg\u00e9e par ConnectWise, tandis que la version on-premise est g\u00e9r\u00e9e par le client. Le client install\u00e9 sur l\u2019h\u00f4te ex\u00e9cute les transferts de fichiers et les commandes de d\u00e9marrage.<\/p>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Huntress d\u00e9tecte quatre scripts ex\u00e9cut\u00e9s via le client<\/h2>\n<p><a href=\"https:\/\/www.huntress.com\/blog\/rogue-screenconnect-installations\">Huntress<\/a> a observ\u00e9 fin ao\u00fbt dans plusieurs organisations le m\u00eame sch\u00e9ma. Des clients malveillants lan\u00e7aient le Windows Script Host et ex\u00e9cutaient successivement quatre fichiers VBScript. Les incidents ont commenc\u00e9 par du <strong>social engineering<\/strong>. Ensuite, des clients d\u00e9j\u00e0 install\u00e9s et modifi\u00e9s ont automatiquement transf\u00e9r\u00e9 ces m\u00eames fichiers vers de nouveaux terminaux connect\u00e9s. Huntress d\u00e9crit cette propagation comme semblable \u00e0 celle d\u2019un ver.<\/p>\n<p>Deux des cas document\u00e9s remontent au 20 ao\u00fbt, un autre au 24 ao\u00fbt. Une intrusion a eu lieu via Quick Assist, une autre par le t\u00e9l\u00e9chargement d\u2019un fichier d\u2019installation, et une troisi\u00e8me par un faux formulaire de remboursement.<\/p>\n<p>Huntress cite les fichiers 1.vbs \u00e0 4.vbs. Dans les journaux d\u2019audit de ScreenConnect, les ex\u00e9cutions de RunFiles ou RanFiles portant ces noms, lanc\u00e9es depuis le processus Guest, sont consid\u00e9r\u00e9es comme suspectes.<\/p>\n<p>John Hammond, Senior Principal Security Researcher chez Huntress, a d\u00e9clar\u00e9 \u00e0 <a href=\"https:\/\/www.helpnetsecurity.com\/2026\/09\/07\/connectwise-screenconnect-file-transfer-flaw\/\">Help Net Security<\/a> que l\u2019activit\u00e9 observ\u00e9e correspond \u00e0 la description de la faille. Huntress avait pr\u00e9alablement coordonn\u00e9 ses observations avec ConnectWise. Aucun groupe criminel identifi\u00e9 n\u2019est connu \u00e0 ce jour.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">La mise \u00e0 jour du cloud laisse les clients h\u00f4tes expos\u00e9s<\/h2>\n<p>ConnectWise a d\u00e9j\u00e0 mis \u00e0 jour les serveurs en cloud. Le bulletin d\u2019alerte exige n\u00e9anmoins la r\u00e9installation des clients h\u00f4tes et la mise \u00e0 jour des agents d\u2019acc\u00e8s. Les partenaires en mode on-premise doivent d\u2019abord passer \u00e0 la version 26.6.5, puis appliquer les m\u00eames \u00e9tapes pour les clients. En attendant, d\u00e9sactiver les droits de transfert de fichiers dans les sessions concern\u00e9es r\u00e9duit la surface d\u2019attaque.<\/p>\n<div style=\"overflow-x:auto;margin:28px 0;\">\n<table style=\"width:100%;min-width:560px;border-collapse:collapse;color:#e6e3da;font-size:0.95em;\">\n<thead>\n<tr>\n<th style=\"background:#003340;color:#69d8ed;text-align:left;padding:10px 12px;border-bottom:1px solid rgba(105,216,237,0.25);\">Mode de d\u00e9ploiement<\/th>\n<th style=\"background:#003340;color:#69d8ed;text-align:left;padding:10px 12px;border-bottom:1px solid rgba(105,216,237,0.25);\">Serveurs<\/th>\n<th style=\"background:#003340;color:#69d8ed;text-align:left;padding:10px 12px;border-bottom:1px solid rgba(105,216,237,0.25);\">Clients<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding:10px 12px;border-bottom:1px solid rgba(230,227,218,0.12);\">Cloud<\/td>\n<td style=\"padding:10px 12px;border-bottom:1px solid rgba(230,227,218,0.12);\">ConnectWise a mis \u00e0 jour<\/td>\n<td style=\"padding:10px 12px;border-bottom:1px solid rgba(230,227,218,0.12);\">R\u00e9installer les clients h\u00f4tes, mettre \u00e0 jour les agents d\u2019acc\u00e8s<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:10px 12px;border-bottom:1px solid rgba(230,227,218,0.12);\">On-Premise<\/td>\n<td style=\"padding:10px 12px;border-bottom:1px solid rgba(230,227,218,0.12);\">Mise \u00e0 niveau vers 26.6.5<\/td>\n<td style=\"padding:10px 12px;border-bottom:1px solid rgba(230,227,218,0.12);\">Appliquer les m\u00eames \u00e9tapes aux clients apr\u00e8s la mise \u00e0 jour du serveur<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p style=\"margin:12px 0 0;color:#b8c5ce;font-size:0.88em;\">Source : Bulletin ConnectWise sur ScreenConnect 26.6.5 du 8 septembre 2026.<\/p>\n<\/div>\n<p>La CISA renvoie, pour les mesures obligatoires, \u00e0 la directive BOD 26-04. Il reste incertain de savoir combien de clients h\u00f4tes auront effectivement appliqu\u00e9 la version 26.6.5 \u00e0 l\u2019\u00e9ch\u00e9ance am\u00e9ricaine du 14 septembre. La seule mise \u00e0 jour des serveurs ne r\u00e9pond pas \u00e0 cette question.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<p class=\"st-faq-hint\">Chaque question est ferm\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Cette faille concerne-t-elle le serveur ScreenConnect ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Non. ConnectWise pr\u00e9cise que la CVE-2026-84869 cible exclusivement le client. Les serveurs restent en dehors du p\u00e9rim\u00e8tre. Le risque survient lors d\u2019une session de support ou d\u2019acc\u00e8s en cours sur l\u2019h\u00f4te.<\/p>\n<\/details>\n<details>\n<summary><strong>La mise \u00e0 jour cloud de ConnectWise suffit-elle ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Oui pour le serveur. Le bulletin exige en revanche la r\u00e9installation des clients h\u00f4tes et la mise \u00e0 jour des agents d\u2019acc\u00e8s. Sans cette \u00e9tape, le client vuln\u00e9rable persiste sur l\u2019h\u00f4te.<\/p>\n<\/details>\n<details>\n<summary><strong>Quelles versions corrigent la CVE-2026-84869 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">ScreenConnect 26.6.5 et toutes les versions ult\u00e9rieures. Toutes les versions ant\u00e9rieures sont concern\u00e9es. ConnectWise a diffus\u00e9 le correctif le 8 septembre.<\/p>\n<\/details>\n<details>\n<summary><strong>Que Huntress a-t-elle observ\u00e9 dans ces incidents ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Trois cas ind\u00e9pendants fin ao\u00fbt. Des clients modifi\u00e9s lan\u00e7aient le Windows Script Host et ex\u00e9cutaient les scripts 1.vbs \u00e0 4.vbs. Ces m\u00eames fichiers se propageaient vers les nouveaux h\u00f4tes connect\u00e9s. Huntress n\u2019identifie pas le groupe responsable.<\/p>\n<\/details>\n<details>\n<summary><strong>Existe-t-il un d\u00e9lai pour les op\u00e9rateurs allemands ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Aucun d\u00e9lai officiel allemand n\u2019est impos\u00e9. La CISA a fix\u00e9 le 14 septembre comme \u00e9ch\u00e9ance pour les acteurs civils am\u00e9ricains et exige en sus une analyse forensique. Le Centre canadien pour la cybers\u00e9curit\u00e9 a confirm\u00e9 cette int\u00e9gration dans son catalogue.<\/p>\n<\/details>\n<p><!--ST-LOWER-CARDS lang=fr--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">S\u00e9lection de la r\u00e9daction<\/h3>\n<p>    <span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><br \/>\n        <img decoding=\"async\" alt=\"\" height=\"65\" loading=\"lazy\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/cisa-listet-gitlab-dateien-ohne-login-cover-hero-3-250x143.jpg\" style=\"width:100%;height:100%;object-fit:cover;display:block;\" width=\"116\"\/><br \/>\n    <\/span><br \/>\n    <span style=\"display:block;min-width:0;\"><br \/>\n        <span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Conseil de lecture<\/span><br \/>\n        <span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Attaquants acc\u00e8dent aux fichiers GitLab sans authentification<\/span><br \/>\n    <\/span><\/p>\n<p>    <span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><br \/>\n        <img decoding=\"async\" alt=\"\" height=\"65\" loading=\"lazy\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/cisa-listet-mikrotik-nach-ssh-uebernahmen-cover-hero-1-250x141.jpg\" style=\"width:100%;height:100%;object-fit:cover;display:block;\" width=\"116\"\/><br \/>\n    <\/span><br \/>\n    <span style=\"display:block;min-width:0;\"><br \/>\n        <span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Conseil de lecture<\/span><br \/>\n        <span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">CISA fixe un d\u00e9lai : les institutions am\u00e9ricaines doivent appliquer le correctif MikroTik<\/span><br \/>\n    <\/span><\/p>\n<p>    <span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><br \/>\n        <img decoding=\"async\" alt=\"\" height=\"65\" loading=\"lazy\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/08\/gitea-8393-ungepatchte-ips-trotz-juli-fix-cover-hero-250x143.jpg\" style=\"width:100%;height:100%;object-fit:cover;display:block;\" width=\"116\"\/><br \/>\n    <\/span><br \/>\n    <span style=\"display:block;min-width:0;\"><br \/>\n        <span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Conseil de lecture<\/span><br \/>\n        <span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Possibilit\u00e9 d\u2019ex\u00e9cuter des commandes externes sur 8 393 serveurs Gitea<\/span><br \/>\n    <\/span><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Plus du r\u00e9seau MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/2026\/09\/12\/kubernetes-1-37-haelt-gpu-jobs-nativ-zusammen\/\" style=\"display:flex;align-items:center;margin-bottom:10px;padding:12px 14px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Kubernetes ne lance les jobs GPU que si tous les pods sont compatibles<\/span><\/span><\/a><br \/>\n<a href=\"https:\/\/mybusinessfuture.com\/bitkom-logistik-kauft-ki-schult-aber-nur-acht-prozent\/\" style=\"display:flex;align-items:center;margin-bottom:10px;padding:12px 14px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#202528;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">P\u00e9nurie de comp\u00e9tences : la logistique mise sur l&rsquo;IA plut\u00f4t que sur la formation<\/span><\/span><\/a><br \/>\n<a href=\"https:\/\/www.digital-chiefs.de\/oracle-bindet-ki-kapazitaet-ueber-vorauszahlung\/\" style=\"display:flex;align-items:center;padding:12px 14px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#d65663;\">digital-chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Oracle fait financer par ses clients le d\u00e9veloppement de ses capacit\u00e9s en IA<\/span><\/span><\/a><br \/>\n<!--\/ST-LOWER-CARDS--><\/p>\n<p style=\"text-align:right;color:#868e96;font-size:0.75em;margin-top:40px;\"><em>Source de l&rsquo;image : g\u00e9n\u00e9r\u00e9e par IA (septembre 2026)<\/em><\/p>\n<p class=\"evm-ai-translation-notice-end\" style=\"text-align:right;color:#868e96;font-size:0.75em;margin-top:8px;\"><em>Traduit de l&rsquo;original allemand avec l&rsquo;aide d&rsquo;une intelligence artificielle. La version allemande fait foi.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Une faille de ScreenConnect permet l\u2019ex\u00e9cution de fichiers sans confirmation de l\u2019h\u00f4te. Une mise \u00e0 jour ferme la voie d\u2019attaque concern\u00e9e.","protected":false},"author":10,"featured_media":23768,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Connecteur d'\u00e9cran","_yoast_wpseo_title":"Client ScreenConnect : fichiers lanc\u00e9s sans accord de l\u2019h\u00f4te","_yoast_wpseo_metadesc":"La CISA classe la CVE-2026-84869 comme exploit\u00e9e. Le correctif 26.6.5 couvre aussi le client ScreenConnect install\u00e9 sur les postes de travail.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/screenconnect-client-fuehrt-dateien-ohne-host-ok-aus-cover-hero.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/screenconnect-client-fuehrt-dateien-ohne-host-ok-aus-cover-hero.jpg","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[254],"tags":[],"class_list":["post-23945","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung"],"evm_reading_time_minutes":7,"wpml_language":"fr","wpml_translation_of":23766,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/23945","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=23945"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/23945\/revisions"}],"predecessor-version":[{"id":23987,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/23945\/revisions\/23987"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/23768"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=23945"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=23945"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=23945"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}