Siga o Diário da Mídia no Google Clique em Seguir e não perca nenhuma novidade. Seguir Tecnologia

ConnectWise corrige falha crítica do ScreenConnect em cinco dias

Resumo

A ConnectWise publicou uma correção para o ScreenConnect cinco dias após alertar clientes sobre uma vulnerabilidade que permitia transferir e executar arquivos em sessões remotas ativas. A falha, registrada como CVE-2026-84869, foi resolvida no cliente ScreenConnect versão 26.6.5; administradores foram orientados a remover a permissão "TransferFiles" enquanto atualizavam sistemas.

ConnectWise corrige falha crítica do ScreenConnect em cinco dias
Pergunte à IA sobre isto:

ConnectWise — a empresa lançou uma atualização emergencial para o ScreenConnect depois de identificar que sessões de suporte remoto poderiam ser usadas para transferir e executar arquivos sem confirmação. A correção buscou fechar uma brecha que expunha ambientes gerenciados e obrigou administradores a agir rapidamente para reduzir riscos operacionais.

Correção aplicada e medidas imediatas

A falha identificada foi catalogada como CVE-2026-84869 e afeta o componente de acesso remoto do ScreenConnect. A solução está disponível a partir do cliente ScreenConnect versão 26.6.5, que remove o vetor de execução não autorizada.

Publicidade

Enquanto a atualização não era instalada, a orientação técnica foi que administradores fizessem login nas consoles e retirassem a permissão "TransferFiles" de usuários com sessões abertas, reduzindo a janela de exploração.

A vulnerabilidade CVE-2026-84869 foi corrigida na versão 26.6.5 do cliente ScreenConnect; até a atualização, a recomendação era remover a permissão "TransferFiles" de sessões ativas.

Contexto e histórico de incidentes

A empresa já vinha em processo de recuperação após um episódio descrito como ataque de "nation-state" em 28 de maio de 2025, cuja contenção incluiu liberação rápida de correções e comunicação sobre ausência de perdas para clientes. Esse histórico torna a nova intervenção especialmente sensível para equipes de TI que dependem do ScreenConnect.

Além disso, em 2024 houve outra exploração envolvendo o ScreenConnect que também motivou atualizações de segurança, o que reforça a necessidade de rotinas de patching e verificação periódica em ambientes que utilizam ferramentas de acesso remoto.

Publicidade

O que você acha? Você já precisou aplicar uma correção emergencial em sistemas de suporte remoto? Para acompanhar mais, acesse nossa editoria.

Perguntas Frequentes

Como os administradores devem mitigar a falha do ScreenConnect imediatamente?

O ScreenConnect, da ConnectWise, deve ser atualizado para o cliente versão 26.6.5 assim que possível; até a atualização, administradores foram orientados a remover a permissão "TransferFiles" de usuários com sessões ativas, medida citada na orientação emitida em 3 de setembro para reduzir o risco de execução remota.

Publicidade

O que exatamente implica a CVE-2026-84869 no ScreenConnect?

A CVE-2026-84869 refere-se a uma vulnerabilidade no ScreenConnect da ConnectWise que permitia transferir e executar arquivos durante sessões remotas ativas sem confirmação do anfitrião; o problema foi abordado com o patch disponibilizado na versão do cliente 26.6.5, anunciado após o alerta inicial em 3 de setembro.

A ConnectWise já teve outros incidentes de segurança antes desta correção?

A ConnectWise enfrentou um ataque classificado como "nation-state" em 28 de maio de 2025, situação que gerou correções rápidas e comunicados sobre ausência de perdas para clientes; em 2024 houve também exploração do ScreenConnect que resultou em outro patch de segurança.

Publicidade
Compartilhar:
POR Samuel Vitor
Samuel Vitor

Social media e atualização de notícias | Samuel Vitor atua na atualização e distribuição de conteúdos do Diário da Mídia nas plataformas digitais. Trabalha com foco em redes sociais, monitoramento de tendências e publicação de notícias em tempo real.

Talvez Você Goste