Siga o 4geek no Google Clique em Seguir e não perca nenhuma novidade. Seguir Tecnologia

ConnectWise corrige falha do ScreenConnect que permitia execuções

ConnectWise lançou um patch para o ScreenConnect, cinco dias após alertar clientes sobre uma vulnerabilidade que permitia transferir e executar ficheiros em sessões remotas. O aviso foi publicado a 3 de setembro e a correção entrou em vigor na versão 26.6.5 do cliente; a falha está registada como CVE-2026-84869.

ConnectWise corrige falha do ScreenConnect que permitia execuções
Pergunte à IA sobre este artigo:

ConnectWise — a empresa aplicou uma actualização de segurança ao ScreenConnect após identificar uma vulnerabilidade que permitia a transferência e execução de ficheiros durante sessões remotas ativas, obrigando administradores a revistar permissões até que o patch estivesse disponível.

Patch publicado cinco dias depois do alerta

A empresa avisou administradores a 3 de setembro para remover a permissão “TransferFiles” de utilizadores com sessões abertas como medida temporária de mitigação. Cinco dias depois foi distribuída a correção que fecha a falha identificada.

A actualização aplica-se a partir do cliente ScreenConnect versão 26.6.5 em diante e deve ser instalada em estações e servidores que utilizem o software para acesso remoto.

A falha, registada como CVE-2026-84869, permitia transferir e executar ficheiros através de sessões remotas ativas sem autorização ou confirmação do administrador.

Contexto: historial de incidentes e patches anteriores

ConnectWise enfrentou anteriormente um incidente classificado como «ataque de estado-nação» em 28 de maio de 2025, para o qual lançou um patch rápido e informou que não houve perda de clientes. Esse episódio acelerou revisões internas das práticas de segurança.

Em 2024 também foi necessário emitir uma correcção para o ScreenConnect após relatos de exploração em contexto real; os episódios mostram um padrão de respostas reativas que agora incluiu a remoção temporária da permissão TransferFiles até à correção.

O que acha? Considera que as medidas tomadas são suficientes para reduzir o risco em sistemas de acesso remoto? Para acompanhar mais, aceda à nossa editoria.

Perguntas Frequentes

O que é a vulnerabilidade CVE-2026-84869 no ScreenConnect e como afectou sessões remotas?

A vulnerabilidade CVE-2026-84869 afecta o ScreenConnect ao permitir que ficheiros fossem transferidos e executados dentro de sessões remotas ativas sem confirmação. Identificada num aviso a 3 de setembro, a falha obrigou administradores a suspender a permissão “TransferFiles” enquanto aguardavam a correção na versão 26.6.5.

Qual é a versão do ScreenConnect que resolve o problema e como actualizar?

A versão do ScreenConnect que resolve o problema é a 26.6.5. A actualização deve ser aplicada nos clientes e servidores que utilizem o software; administradores devem verificar o número de versão instalado e planear a implementação do patch o mais depressa possível para fechar a janela de exploração.

Que medidas temporárias foram recomendadas até ao patch do ScreenConnect?

A recomendação imediata consistiu em remover a permissão “TransferFiles” de quaisquer utilizadores com sessões abertas no ScreenConnect. Essa acção reduz a capacidade de enviar e executar ficheiros em sessões ativas e foi apontada como mitigação provisória antes da distribuição do patch.

O incidente de setembro insere-se num padrão de ataques anteriores contra a empresa?

O incidente de setembro surge depois de um ataque classificado como de estado-nação a 28 de maio de 2025, para o qual foi lançado um patch e relatado que não houve perda de clientes. Em 2024 também houve uma exploração do ScreenConnect que exigiu correcções, mostrando múltiplos episódios de resposta a vulnerabilidades.

Devem as organizações considerar alternativas ou medidas adicionais após este patch?

As organizações que usam o ScreenConnect devem actualizar para a versão 26.6.5 e rever políticas de permissões como TransferFiles, além de aplicar monitorização de sessões remotas. A combinação de patch, revisão de privilégios e auditorias reduz a superfície de ataque e melhora a postura de segurança.

Publicidade
Partilhar:
POR Vinicius Balbino
Vinicius Balbino

Apaixonado por tecnologia, entretenimento e cultura digital, Vinicius está à frente do 4GEEK.pt e acompanha de perto tudo o que movimenta o universo geek. Como Editor-Chefe, coordena a equipa editorial e procura garantir conteúdos relevantes, claros e interessantes sobre tecnologia, anime, filmes, séries, videojogos, cultura pop e as principais tendências do mundo digital.

Talvez Você Goste