
ScreenConnect の脆弱性が、実際の攻撃に使われ始めました。ScreenConnect は、パソコンの修理業者や企業の情報システム部門が、離れた場所からパソコンを操作するために使う遠隔サポートのソフトです。2026 年 9 月、このソフトに深刻な欠陥が見つかり、米国の CISA(サイバーセキュリティ・インフラセキュリティ庁)が「すでに悪用されている」と警告しました。
難しい話に聞こえますが、この記事で伝えたいのは「業者の話でしょ」で終わらせないでほしい、という一点です。遠隔サポートを受けたあなたのパソコンに、そのソフトがまだ入っているかもしれないからです。
先に結論:影響を受けるのは、サポート業者側の ScreenConnect が修正版(26.6.5)より古いまま動いている場合です。個人が今すぐできることは 3 つ。自分のパソコンに ScreenConnect Client が入っているか確かめる、継続の契約が無ければ削除する、業者に「26.6.5 以降に更新済みか」を聞く。
一度きりのサポートで使われただけなら、ソフトが残っていなければ関係ありません。残っていたら、それは「いつでも入れる扉」が開いたままの状態です。
ScreenConnect の脆弱性が話題になる理由。このソフトは何で、なぜ狙われるのか
私も同業なのでよく分かるのですが、遠隔サポートのソフトは「便利」と「怖い」が同じ場所にあります。お客さんの画面を見ながら操作できる。ファイルを送れる。裏でプログラムを動かせる。これは修理に必要な機能であると同時に、そのまま攻撃者が欲しがる機能の一覧でもあります。
用語:ScreenConnect とは、ConnectWise 社が提供する遠隔操作ソフトのことで、サポートする側(ホスト)が、される側のパソコン(クライアント)を離れた場所から操作するために使います。世界中の IT 事業者が利用しており、日本の修理業者や企業の管理部門でも使われています。
狙われる理由は単純で、業者の ScreenConnect を一つ乗っ取れば、その業者がサポートしている何十社・何百人のパソコンにまとめて手が届くからです。個人を一人ずつ攻めるより、業者を一つ攻めるほうが効率がいい。ScreenConnect は 2024 年以降、CISA が「悪用を確認した脆弱性」として登録したものだけで今回を含め 4 件あり、うち 2 件はランサムウェアの攻撃に使われています。

今回の脆弱性(CVE-2026-84869)の中身
まず、何がどう危ないのかを表にします。数字と日付は公表元の資料のものです。
| 項目 | 内容 |
|---|---|
| 識別番号 | CVE-2026-84869 |
| 深刻度 | CVSS 9.9(最大 10.0) |
| 影響を受ける版 | ScreenConnect 26.6.5 より前 |
| 修正版 | 26.6.5 以降 |
| ConnectWise の公表 | 2026 年 9 月 8 日 |
| CISA の悪用確認(KEV 登録) | 2026 年 9 月 11 日 |
| できてしまうこと | 接続中のセッションを通じて、操作される側の承認なしにファイルを送り込み、実行できる |
権限管理と認可の不備により、基本的な権限しか持たない攻撃者が、接続中のリモートセッションを通じて、ホストの確認なしにファイル転送と実行を行える。攻撃は複雑ではなく、利用者の操作も要らない。CISA は 9 月 11 日にこの脆弱性を「悪用を確認した脆弱性(KEV)」に登録し、連邦機関に 3 日以内の修正を命じた。
出典:BleepingComputer「CISA warns of hackers exploiting critical ScreenConnect flaw」
読み替えると、こうです。攻撃者は業者の ScreenConnect に「一般スタッフ程度の権限」で入り込めれば足りる。そこから、その業者とつながっているパソコンに、承認の画面を出さずにプログラムを送って動かせる。操作される側の画面には、何も出ないかもしれない。ここが今回のいちばん嫌なところです。
ここ、見落としがちです:欠陥があるのは業者のサーバー側ではなく、操作される側に入る「クライアント」とセッションを扱う部分です。つまり、あなたのパソコンに入っている部品の話です。業者が「サーバーは大丈夫」と言っても、あなた側のクライアントが古いままなら終わっていません。
公表から 2 週間たった時点で、インターネットに直接見えている ScreenConnect は 1,000 台以上残っていると観測されています(北米 758 台、欧州 180 台)。日本の数は出ていませんが、ゼロだと考える理由もありません。
影響は 26.6.5 より前のクライアントで、クラウド版は自動更新されるが、更新後にホスト側のクライアントとエージェントの入れ直しが要る。当面の回避策として、利用者の役割から「TransferFiles(ファイル転送)」の権限を外すことが案内されている。
出典:Arctic Wolf「CVE-2026-84869」
遠隔サポートを受けた人が確かめる 3 点
ここからが本題です。「業者に遠隔で見てもらったことがある」という人は、次の 3 つを上から順に確かめてください。10 分で終わります。
注意:手順 2 で削除する前に、その業者と「常時監視」「保守契約」を結んでいないか確かめてください。契約している場合、ScreenConnect は業者が意図して残しているものです。勝手に消すと監視が止まり、契約上の保護を自分で外すことになります。その場合は消さずに、手順 3 の確認だけ行ってください。
- 設定 → アプリ → インストールされているアプリ(Windows 10 は「アプリと機能」)を開き、一覧に「ScreenConnect Client」で始まる項目が無いか探す。名前の後ろに英数字の羅列が付いていることが多い。
- 見つかって、その業者と継続の契約が無いなら、その項目をアンインストールする。一度きりのサポートで使われたものは、残っている必要が無い。
- 見つかって契約がある場合、または業者に定期的に見てもらっている場合は、業者に「ScreenConnect は 26.6.5 以降に更新済みか。クライアントも入れ直したか」と聞く。答えられない業者なら、それ自体が判断材料になる。
- 心当たりの無い ScreenConnect Client が入っていた場合は、消す前に写真を撮り、その状態で相談する。誰が、いつ入れたかが問題になる。
手順 4 は、サポート詐欺と地続きの話です。「パソコンにウイルスが」という電話や画面の警告から遠隔操作を許してしまった人のパソコンには、この種のソフトが残っていることがあります。心当たりが無いなら、なおさら消す前に見せてください。

遠隔サポート全般で、私が線を引いていること
ここまで読んで「遠隔サポート自体が危ないのでは」と思った方へ。そうではなく、危ないのは「入れっぱなし」と「誰が入れたか分からない」の 2 つです。遠隔サポートそのものは、遠方の方や急ぎの方には本当に助かる手段で、私も使います。
だから私は遠隔で見るとき、「その場だけつながって、終わったら切れる」方式を選ぶようにしています。お客さん側に常駐するものを残さない。次に見るときは、また最初から許可をもらう。手間はかかりますが、今回のような話が出ても、お客さんに電話をかけて回らなくて済みます。
- 自分から連絡した相手以外の「遠隔で直します」には応じない(画面の警告・突然の電話は全部これ)
- 接続中は画面から目を離さない。何をしているか聞いてよい
- 終わったら「ソフトは残っていますか。残るなら何のためですか」と聞く
- 継続契約が無いのに残っていたら、その場で消してもらう
- 覚えのないソフトを見つけたら、消す前に写真を撮って相談する
今回の件でいちばん考えさせられたのは、脆弱性の中身より「クライアント側が問題」という点でした。お客さんは自分のパソコンに何が入っているか知らない。業者は自分のサーバーしか見ていない。その隙間に、誰の責任でもない古いソフトが残る。……と、ここまで語ったところでブレーキをかけます。修理屋が書く記事なので、結論は「確かめて、要らなければ消す」で十分です。

よくある質問
ScreenConnect でサポートを受けたことがあると、自分のパソコンも危険ですか?
ソフトが残っていなければ、今回の脆弱性の影響はありません。残っていて、しかも業者側の ScreenConnect が 26.6.5 より古いままの場合に、承認なしでファイルを送り込まれるおそれがあります。まず自分のパソコンに ScreenConnect Client が入っているかを確かめてください。
自分のパソコンに ScreenConnect が入っているか、どう調べますか?
Windows の設定 → アプリ → インストールされているアプリを開き、「ScreenConnect Client」で始まる項目を探してください。名前の後ろに英数字の羅列が付いています。Windows 10 では「アプリと機能」、古い機種ではコントロールパネルの「プログラムと機能」です。
業者が更新すれば、それで安全になりますか?
業者側を 26.6.5 以降に更新したうえで、操作される側のクライアントも入れ直す必要があります。欠陥がクライアントとセッションを扱う部分にあるためです。更新したかだけでなく、クライアントを入れ直したかも確かめてください。
まとめ
ScreenConnect の脆弱性(CVE-2026-84869)は、業者側が修正版 26.6.5 より古いままだと、接続中のパソコンに承認なしでファイルを送り込んで実行できてしまうもので、すでに実際の攻撃に使われています。欠陥はあなたのパソコンに入るクライアント側の部品にあります。
遠隔サポートを受けたことがある人は、ScreenConnect Client が入っているか確かめ、継続の契約が無ければ消し、契約があるなら業者に更新とクライアントの入れ直しを聞く。この 3 点で足ります。危ないのは遠隔サポートではなく「入れっぱなし」です。入っているか分からない、消していいか分からないという方は、気軽に相談してください。










