ConnectWise — a empresa aplicou uma actualização de segurança ao ScreenConnect após identificar uma vulnerabilidade que permitia a transferência e execução de ficheiros durante sessões remotas ativas, obrigando administradores a revistar permissões até que o patch estivesse disponível.
Patch publicado cinco dias depois do alerta
A empresa avisou administradores a 3 de setembro para remover a permissão “TransferFiles” de utilizadores com sessões abertas como medida temporária de mitigação. Cinco dias depois foi distribuída a correção que fecha a falha identificada.
A actualização aplica-se a partir do cliente ScreenConnect versão 26.6.5 em diante e deve ser instalada em estações e servidores que utilizem o software para acesso remoto.
A falha, registada como CVE-2026-84869, permitia transferir e executar ficheiros através de sessões remotas ativas sem autorização ou confirmação do administrador.
Contexto: historial de incidentes e patches anteriores
ConnectWise enfrentou anteriormente um incidente classificado como «ataque de estado-nação» em 28 de maio de 2025, para o qual lançou um patch rápido e informou que não houve perda de clientes. Esse episódio acelerou revisões internas das práticas de segurança.
Em 2024 também foi necessário emitir uma correcção para o ScreenConnect após relatos de exploração em contexto real; os episódios mostram um padrão de respostas reativas que agora incluiu a remoção temporária da permissão TransferFiles até à correção.
O que acha? Considera que as medidas tomadas são suficientes para reduzir o risco em sistemas de acesso remoto? Para acompanhar mais, aceda à nossa editoria.
Perguntas Frequentes
O que é a vulnerabilidade CVE-2026-84869 no ScreenConnect e como afectou sessões remotas?
A vulnerabilidade CVE-2026-84869 afecta o ScreenConnect ao permitir que ficheiros fossem transferidos e executados dentro de sessões remotas ativas sem confirmação. Identificada num aviso a 3 de setembro, a falha obrigou administradores a suspender a permissão “TransferFiles” enquanto aguardavam a correção na versão 26.6.5.
Qual é a versão do ScreenConnect que resolve o problema e como actualizar?
A versão do ScreenConnect que resolve o problema é a 26.6.5. A actualização deve ser aplicada nos clientes e servidores que utilizem o software; administradores devem verificar o número de versão instalado e planear a implementação do patch o mais depressa possível para fechar a janela de exploração.
Que medidas temporárias foram recomendadas até ao patch do ScreenConnect?
A recomendação imediata consistiu em remover a permissão “TransferFiles” de quaisquer utilizadores com sessões abertas no ScreenConnect. Essa acção reduz a capacidade de enviar e executar ficheiros em sessões ativas e foi apontada como mitigação provisória antes da distribuição do patch.
O incidente de setembro insere-se num padrão de ataques anteriores contra a empresa?
O incidente de setembro surge depois de um ataque classificado como de estado-nação a 28 de maio de 2025, para o qual foi lançado um patch e relatado que não houve perda de clientes. Em 2024 também houve uma exploração do ScreenConnect que exigiu correcções, mostrando múltiplos episódios de resposta a vulnerabilidades.
Devem as organizações considerar alternativas ou medidas adicionais após este patch?
As organizações que usam o ScreenConnect devem actualizar para a versão 26.6.5 e rever políticas de permissões como TransferFiles, além de aplicar monitorização de sessões remotas. A combinação de patch, revisão de privilégios e auditorias reduz a superfície de ataque e melhora a postura de segurança.
Vinicius Balbino