New ScreenConnect Flaw Enables Malware Spread via Rogue Clients

New ScreenConnect Flaw Enables Malware Spread via Rogue Clients

First seen 7 Sep 2026, 19:34 UTC GbhackersCybersecuritynewsHelpnetsecurityBleepingcomputerwww.cisa.gov+1 74.0

Article Content

Browse articles
ThreatCluster

ConnectWise has identified a critical vulnerability in ScreenConnect Remote Access affecting both cloud and on-premises deployments. The flaw, which impacts file transfer functionality, allows attackers to deploy rogue ScreenConnect clients that spread malware to connected systems. This malware is propagated through social engineering tactics, leading to the installation of modified clients that execute VBScript files for malicious purposes. Currently, ConnectWise is working on a patch and has advised administrators to disable file transfers as a temporary mitigation measure. The vulnerability has not yet been assigned a CVE identifier, but it is being actively exploited in the wild. Cybersecurity firm Huntress has documented the attack method, which includes creating abnormal Windows Script Host processes and modifying registry keys. Administrators are urged to review audit logs and reimage compromised machines. The situation remains urgent as the exploit is confirmed to be in use.

Key Points: • ScreenConnect vulnerability affects both cloud and on-premises deployments. • Attackers use rogue clients to spread malware via social engineering. • ConnectWise recommends disabling file transfers until a patch is available.

Ask AI about this cluster

Timeline

2024-02-21
CVE-2024-1709 published
Vulnerability assigned a CVE identifier and published in the National Vulnerability Database.
MITRE
2025-04-25
CVE-2025-3935 published
Vulnerability assigned a CVE identifier and published in the National Vulnerability Database.
MITRE
2026-03-17
CVE-2026-3564 published
Vulnerability assigned a CVE identifier and published in the National Vulnerability Database.
MITRE
2026-09-03
ConnectWise issues advisory on ScreenConnect flaw
ConnectWise alerts users to a file transfer vulnerability affecting ScreenConnect, providing temporary mitigation steps.
Helpnetsecurity
2026-09-07
Huntress reports on malware spread via ScreenConnect
Huntress details how rogue ScreenConnect clients are used to deploy malware across connected systems.
Helpnetsecurity
Recent
ConnectWise confirms patch in development
ConnectWise is working on a patch for the identified vulnerability, expected to be released soon.
Bleepingcomputer