ConnectWise — a empresa lançou uma atualização emergencial para o ScreenConnect depois de identificar que sessões de suporte remoto poderiam ser usadas para transferir e executar arquivos sem confirmação. A correção buscou fechar uma brecha que expunha ambientes gerenciados e obrigou administradores a agir rapidamente para reduzir riscos operacionais.
Correção aplicada e medidas imediatas
A falha identificada foi catalogada como CVE-2026-84869 e afeta o componente de acesso remoto do ScreenConnect. A solução está disponível a partir do cliente ScreenConnect versão 26.6.5, que remove o vetor de execução não autorizada.
Enquanto a atualização não era instalada, a orientação técnica foi que administradores fizessem login nas consoles e retirassem a permissão "TransferFiles" de usuários com sessões abertas, reduzindo a janela de exploração.
A vulnerabilidade CVE-2026-84869 foi corrigida na versão 26.6.5 do cliente ScreenConnect; até a atualização, a recomendação era remover a permissão "TransferFiles" de sessões ativas.
Contexto e histórico de incidentes
A empresa já vinha em processo de recuperação após um episódio descrito como ataque de "nation-state" em 28 de maio de 2025, cuja contenção incluiu liberação rápida de correções e comunicação sobre ausência de perdas para clientes. Esse histórico torna a nova intervenção especialmente sensível para equipes de TI que dependem do ScreenConnect.
Além disso, em 2024 houve outra exploração envolvendo o ScreenConnect que também motivou atualizações de segurança, o que reforça a necessidade de rotinas de patching e verificação periódica em ambientes que utilizam ferramentas de acesso remoto.
O que você acha? Você já precisou aplicar uma correção emergencial em sistemas de suporte remoto? Para acompanhar mais, acesse nossa editoria.
Perguntas Frequentes
Como os administradores devem mitigar a falha do ScreenConnect imediatamente?
O ScreenConnect, da ConnectWise, deve ser atualizado para o cliente versão 26.6.5 assim que possível; até a atualização, administradores foram orientados a remover a permissão "TransferFiles" de usuários com sessões ativas, medida citada na orientação emitida em 3 de setembro para reduzir o risco de execução remota.
O que exatamente implica a CVE-2026-84869 no ScreenConnect?
A CVE-2026-84869 refere-se a uma vulnerabilidade no ScreenConnect da ConnectWise que permitia transferir e executar arquivos durante sessões remotas ativas sem confirmação do anfitrião; o problema foi abordado com o patch disponibilizado na versão do cliente 26.6.5, anunciado após o alerta inicial em 3 de setembro.
A ConnectWise já teve outros incidentes de segurança antes desta correção?
A ConnectWise enfrentou um ataque classificado como "nation-state" em 28 de maio de 2025, situação que gerou correções rápidas e comunicados sobre ausência de perdas para clientes; em 2024 houve também exploração do ScreenConnect que resultou em outro patch de segurança.
Samuel Vitor