Une vulnérabilité de ConnectWise Automate pourrait permettre de contourner les contrôles de sécurité et d’exécuter du code à distance (RCE)

ConnectWise a révélé une vulnérabilité d’Automate qui pourrait permettre de contourner les contrôles d’intégrité et d’exécuter du code à distance.

Written By
Ken Underhill
Ken Underhill
May 26, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

ConnectWise a révélé une vulnérabilité dans sa plateforme de supervision et de gestion à distance (RMM) Automate, qui pourrait permettre à des attaquants de contourner les mécanismes de vérification de l’intégrité et d’exécuter du code malveillant dans les environnements concernés. 

La faille affecte les versions sur site de ConnectWise Automate antérieures à la version 2026.5 et affiche un score CVSS de 8,8.

« Dans certaines conditions, les composants obtenus au cours de ces opérations peuvent être traités sans vérification complète de leur intégrité avant leur chargement », a déclaré ConnectWise dans son avis de sécurité.

Principaux enseignements de la vulnérabilité de ConnectWise

  • ConnectWise a révélé la CVE-2026-9089, qui affecte les versions sur site d’Automate antérieures à 2026.5.
  • La faille pourrait permettre de contourner les contrôles d’intégrité et d’exécuter du code à distance au moyen de composants malveillants.
  • Les fonctions de chargement des plug-ins et de mise à jour automatique de ConnectWise Automate sont concernées
  • Les instances hébergées dans le cloud ont été mises à jour automatiquement et aucune exploitation active n’a été signalée. 

À l’intérieur de la vulnérabilité de ConnectWise Automate 

La vulnérabilité, CVE-2026-9089, affecte les fonctions de chargement des plug-ins et de mise à jour automatique de ConnectWise Automate, qui distribuent les mises à jour et les fonctionnalités des agents dans les environnements gérés. 

Selon ConnectWise, certains composants téléchargés peuvent être exécutés sans subir l’intégralité des contrôles de validation de l’intégrité, ce qui pourrait permettre à du code altéré ou malveillant de contourner les protections d’authenticité avant son chargement par la plateforme.

La vulnérabilité affecte tous les déploiements sur site de ConnectWise Automate exécutant des versions antérieures à 2026.5, tandis que les instances hébergées dans le cloud ont déjà été mises à jour automatiquement.

Ce problème est préoccupant, car ConnectWise Automate est souvent utilisé pour la gestion et l’automatisation à distance dans les environnements de fournisseurs de services managés (MSP), où ses privilèges élevés et son large accès au réseau pourraient amplifier l’impact d’une compromission. 

Advertisement

En cas d’exploitation, les attaquants pourraient potentiellement distribuer des charges malveillantes, établir une persistance, mener des mouvements latéraux ou compromettre les environnements clients en aval par l’intermédiaire de canaux d’administration de confiance. 

L’entreprise n’a signalé aucune exploitation dans la nature au moment de la publication. 

Comment réduire les risques liés aux RMM 

Alors que les organisations continuent de s’appuyer sur les plateformes de gestion à distance pour leurs opérations quotidiennes, il reste essentiel d’assurer la sécurité de ces environnements. 

Les équipes de sécurité doivent privilégier l’application rapide des correctifs, améliorer la visibilité sur l’activité des RMM et réduire l’exposition inutile des systèmes gérés. 

  • Mettez à jour vers la dernière version pour les déploiements sur site et vérifiez que les mécanismes de validation de l’intégrité sont activés pour tous les composants des agents et des plug-ins.
  • Surveillez les journaux, le trafic réseau et les SIEM alertes pour détecter toute activité anormale des plug-ins, toute mise à jour inattendue des agents ou tout comportement suspect de gestion à distance.
  • Limitez l’exposition inutile au réseau et segmentez l’infrastructure RMM des environnements de production afin de réduire les risques de mouvement latéral.
  • Imposez l’authentification multifacteur, l’accès selon le principe du moindre privilège et des contrôles de gestion des accès à privilèges pour tous les comptes administratifs et de service associés aux plateformes RMM.
  • Mettez en place une liste d’autorisation des applications, la vérification des signatures de code et la surveillance de l’intégrité des fichiers afin d’empêcher l’exécution de scripts, de plug-ins ou de fichiers binaires non autorisés.
  • Testez régulièrement les plans de réponse aux incidents, de reprise après sinistre et de confinement liés à des scénarios de compromission de RMM ou d’attaque de la chaîne d’approvisionnement logicielle.
  • Conservez des sauvegardes hors ligne, désactivez les plug-ins et intégrations inutilisés et évaluez en continu les dépendances RMM tierces afin d’identifier les nouveaux risques opérationnels et ceux liés à la chaîne d’approvisionnement.

Ensemble, ces mesures peuvent contribuer à réduire l’exposition et à renforcer la résilience face aux menaces liées aux RMM et à la chaîne d’approvisionnement. 

Les risques liés aux infrastructures de confiance 

La vulnérabilité de ConnectWise Automate met en évidence les défis persistants en matière de sécurité associés aux plateformes centralisées de gestion et d’automatisation dans les environnements d’entreprise. 

Parce que les MSP et les équipes informatiques dépendent des outils RMM pour gérer les systèmes, déployer des mises à jour et automatiser les tâches administratives à grande échelle, les faiblesses qui affectent les mécanismes de mise à jour et de distribution logicielle de confiance peuvent créer un risque opérationnel plus vaste. 

Les incidents liés à la chaîne d’approvisionnement et les compromissions impliquant des plateformes de gestion logicielle ont également montré que les attaquants continuent de cibler les infrastructures de confiance pour accéder aux systèmes connectés et étendre leur portée au sein des réseaux d’entreprise. 

Advertisement

Alors que les organisations cherchent à réduire les risques associés aux plateformes de confiance et au large accès au réseau, certaines se tournent vers des stratégies de zéro confiance pour renforcer la segmentation, les contrôles d’accès et la résilience globale. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.