[{"data":1,"prerenderedAt":130},["ShallowReactive",2],{"\u002Fblog\u002Fvulnerabilite-critique-connectwise-screenconnect-mise-a-jour\u002F":3,"related-\u002Fblog\u002Fvulnerabilite-critique-connectwise-screenconnect-mise-a-jour":105},{"id":4,"title":5,"author":6,"body":7,"category":90,"date":91,"description":92,"draft":93,"extension":94,"faqs":95,"image":96,"meta":99,"navigation":100,"path":101,"seo":102,"seoTitle":98,"showOnBlog":100,"stem":103,"updatedAt":95,"__hash__":104},"blog\u002Fblog\u002Fvulnerabilite-critique-connectwise-screenconnect-mise-a-jour.md","Vulnérabilité Critique dans ConnectWise ScreenConnect : Action Immédiate Requise","Valentin Bourgeois",{"type":8,"value":9,"toc":82},"minimark",[10,15,27,30,35,39,48,52,55,62,66,79],[11,12,14],"h2",{"id":13},"que-sest-il-passé","Que s'est-il passé",[16,17,18,19,26],"p",{},"La ",[20,21,25],"a",{"href":22,"rel":23},"https:\u002F\u002Fwww.connectwise.com\u002Fcompany\u002Ftrust\u002Fsecurity-bulletins\u002Fconnectwise-screenconnect-23.9.8",[24],"nofollow","récente découverte de vulnérabilités"," au sein de ConnectWise ScreenConnect a mis en lumière les risques significatifs pour la sécurité des réseaux d'entreprises. En particulier, les vulnérabilités identifiées sous les références CWE-288 (Authentication Bypass Using an Alternate Path or Channel) et CWE-22 (Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')) exposent les systèmes à des risques élevés d'accès non autorisé et de compromission.",[16,28,29],{},"La vulnérabilité CWE-288 permet aux attaquants de contourner les mécanismes d'authentification en exploitant des chemins alternatifs ou des canaux pour accéder aux ressources protégées. Quant à la CWE-22, elle permet à un attaquant d'accéder à des fichiers et des répertoires situés en dehors de la racine du serveur web en exploitant des failles dans la gestion des chemins d'accès, menant potentiellement à la lecture de fichiers sensibles ou à l'exécution de commandes arbitraires sur le serveur.",[31,32],"article-button",{"link":33,"title":34},"\u002Faudit-gratuit\u002F","Vous souhaitez automatiser vos mises à jour ? Contactez-nous",[11,36,38],{"id":37},"dernières-updates-2002","Dernières updates (20\u002F02)",[16,40,41,42,47],{},"Il est impératif de patcher immédiatement votre installation de ConnectWise ScreenConnect en la mettant à jour vers la version 23.9.8 pour corriger ces vulnérabilités. ",[20,43,46],{"href":44,"rel":45},"https:\u002F\u002Fwww.shodan.io\u002Fsearch?query=%22Server%3A+ScreenConnect%22",[24],"Selon les données récentes de Shodan",", il reste encore environ 7600 serveurs vulnérables dans le monde, exposant potentiellement des données sensibles à des risques d'attaques.",[11,49,51],{"id":50},"mesure-de-précaution-réponse-à-incident","Mesure de précaution \u002F Réponse à incident",[16,53,54],{},"Notre Centre des Opérations de Sécurité (SOC) n'a détecté aucune compromission chez nos clients suite à ces vulnérabilités. Un Proof of Concept (PoC) est actuellement en cours pour reproduire ces vulnérabilités et mieux comprendre les mécanismes d'attaque. Par mesure de précaution, nous avons activé par défaut le mode de blocage contre les instances de ScreenConnect susceptibles d'être exploitées.",[16,56,57],{},[58,59],"img",{"alt":60,"src":61},"Remédiation ScreenConnect","\u002Fblog\u002Fremediation-screenconnect.webp",[11,63,65],{"id":64},"conclusion","Conclusion",[16,67,68,69,73,74,78],{},"L'importance de ",[20,70,72],{"href":71},"\u002Fblog\u002Fprotection-pme-vulnerabilites-logicielles-dhala-cyberdefense\u002F","maintenir à jour son parc informatique"," ne saurait être sous-estimée. L'adoption de mises à jour automatiques pour les applications et ",[20,75,77],{"href":76},"\u002Fscan-de-vulnerabilite\u002F","systèmes d'exploitation est cruciale"," pour la sécurité des infrastructures IT. Si vous êtes une PME à la recherche d'assistance pour sécuriser votre réseau, notre équipe est prête à vous aider dans ces démarches.",[31,80],{"link":33,"title":81},"Prenez RDV avec nos experts en cybersécurité",{"title":83,"searchDepth":84,"depth":84,"links":85},"",2,[86,87,88,89],{"id":13,"depth":84,"text":14},{"id":37,"depth":84,"text":38},{"id":50,"depth":84,"text":51},{"id":64,"depth":84,"text":65},"Actualités","2024-02-20","Découvrez la vulnérabilité critique de ConnectWise ScreenConnect affectant des serveurs à l'échelle mondiale.",false,"md",null,{"src":97,"alt":98},"\u002Fblog\u002Fvulnerabilite-critique-connectwise-screenconnect-mise-a-jour.webp","Vulnérabilité ConnectWise ScreenConnect : Mise à jour urgente requise",{},true,"\u002Fblog\u002Fvulnerabilite-critique-connectwise-screenconnect-mise-a-jour",{"title":5,"description":92},"blog\u002Fvulnerabilite-critique-connectwise-screenconnect-mise-a-jour","z_u201x90DD0UTST8rn8RDXtA894s5v4Ukit4u9Vg-U",[106,114,122],{"path":107,"title":108,"description":109,"image":110,"date":113,"category":90},"\u002Fblog\u002Fclaude-opus-4-7-ia-plus-puissante-pour-pme","Claude Opus 4.7 : l'IA la plus puissante au monde vient de s'améliorer — ce que ça change pour votre PME","Anthropic lance Claude Opus 4.7 avec une vision 3x plus précise, un raisonnement renforcé et 21 % d'erreurs en moins sur les documents.",{"src":111,"alt":112},"\u002Fblog\u002Fclaude-opus-4-7-pme.webp","Claude Opus 4.7 par Anthropic — mise à jour IA pour entreprises et PME","2026-04-16",{"path":115,"title":116,"description":117,"image":118,"date":121,"category":90},"\u002Fblog\u002Finterview-distributique-les-strategiques-services-manages-mssp","Services managés : pourquoi le modèle MSSP s'impose en France","Invité sur LesStratégiques de Distributique, Valentin Bourgeois (Dhala) explique pourquoi le modèle MSSP s'impose face au MSP classique pour sécuriser les",{"src":119,"alt":120},"\u002Fblog\u002Finterview-distributique-les-strategiques-2025.webp","Valentin Bourgeois (Dhala), Thomas Bresse (BeMSP) et Olivier Bellin sur le plateau LesStratégiques de Distributique","2026-03-31",{"path":123,"title":124,"description":125,"image":126,"date":129,"category":90},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026","Du MSP au MSSP : l'IA et la cybersécurité redéfinissent les services managés en 2026","Interview chez Distributique avec BeMSP : comment l'IA, l'automatisation et la cybersécurité transforment le métier de MSP vers le MSSP.",{"src":127,"alt":128},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026.webp","Interview Distributique avec Thomas Bresse de BeMSP et Valentin Bourgeois de Dhala Cyberdéfense sur l'avenir du MSP et MSSP en 2026","2026-03-13",1789511588543]