Voltar
ConnectWise alerta sobre nova falha no ScreenConnect sem patch

ConnectWise Alerta Urgente: Nova Falha Crítica no ScreenConnect Sem Patch Disponível

Aprofundamento CEVIU

Aprofundamento

A ConnectWise emitiu um alerta urgente sobre uma nova falha crítica no ScreenConnect, sua plataforma de acesso remoto. Esta vulnerabilidade de transferência de arquivos afeta tanto as implementações em nuvem quanto as locais. A gravidade é alta, pois não há um patch de correção disponível. Isso exige que administradores de sistema apliquem medidas de mitigação temporárias com urgência para proteger seus ambientes.

Ferramentas como o ScreenConnect são alvos constantes de ataques. Elas oferecem acesso privilegiado à infraestrutura de TI, tornando qualquer falha um risco sério. A agência Shadowserver já rastreia quase 6.000 instâncias de ScreenConnect expostas na internet, o que aumenta o alerta para a necessidade de proteção imediata.

O que mudou

Esta nova falha de segurança no ScreenConnect não é um incidente isolado, mas sim a continuidade de um padrão preocupante. A cobertura anterior do CEVIU não abordou o ScreenConnect diretamente, mas o histórico recente da própria ConnectWise, detalhado no artigo-fonte, mostra que a plataforma tem sido um alvo constante. Em 2024, por exemplo, o CVE-2024-1709 foi explorado por grupos de ransomware e pelo APT Kimsuky. No ano passado, em 2025, a empresa revelou uma invasão por hackers patrocinados por estados via CVE-2025-3935. Em março de 2026, outra falha (CVE-2026-3564) permitia o sequestro de instâncias.

A evolução aqui é que, novamente, uma vulnerabilidade crítica emerge em um produto já visado. A CISA (Agência de Cibersegurança e Segurança de Infraestrutura dos EUA) tem adicionado consistentemente falhas do ScreenConnect ao seu catálogo de vulnerabilidades ativamente exploradas. Esta nova falha reforça a tendência de que ferramentas de acesso remoto são um vetor de ataque preferencial, demandando vigilância contínua e ações proativas dos usuários.

Por que isso importa

Esta vulnerabilidade importa porque o ScreenConnect é uma ferramenta central para muitos provedores de serviços gerenciados (MSPs) e equipes de TI. Uma falha de segurança em software de acesso remoto pode dar aos atacantes um ponto de entrada direto para redes corporativas. Isso aumenta drasticamente o risco de violações de dados, implantação de ransomware e outros ataques de alto impacto.

A ausência de um patch imediato coloca os administradores em uma posição vulnerável, exigindo a aplicação rápida das mitigacões temporárias. Ignorar este alerta pode resultar em consequências financeiras e reputacionais severas para as empresas e seus clientes. A segurança da cadeia de suprimentos de TI depende da proteção dessas ferramentas críticas.

Linha do tempo

  1. ConnectWise alerta sobre nova falha crítica no ScreenConnect sem patch disponível.

Perguntas frequentes

O que é o ConnectWise ScreenConnect?

ScreenConnect é uma plataforma de acesso remoto utilizada por provedores de serviços gerenciados (MSPs), departamentos de TI e equipes de suporte. Ela permite o troubleshooting, aplicação de patches e manutenção de sistemas, sendo crucial para a operação de muitas empresas.

Qual o risco desta nova falha de transferência de arquivos?

Esta falha permite a transferência indevida de arquivos, representando um risco significativo para a segurança dos dados e a integridade do sistema. Sem um patch disponível, atacantes podem explorar a vulnerabilidade para acessar ou manipular informações confidenciais.

Quais as medidas de mitigação recomendadas pela ConnectWise?

A ConnectWise sugere desabilitar a permissão de TransferFiles (ou TransferFilesInSession para versões legadas) para cada grupo de sessão. Administradores devem fazer isso na página de Administração, navegando até Segurança e editando as permissões de função dos usuários. O processo deve ser repetido para todas as funções.

Por que vulnerabilidades em ferramentas de acesso remoto são tão perigosas?

Ferramentas de acesso remoto, como o ScreenConnect, possuem alto nível de privilégios dentro da rede. Uma falha nelas pode conceder aos atacantes acesso direto e irrestrito a sistemas críticos, permitindo desde a exfiltração de dados até o controle total da infraestrutura de TI. Isso as torna alvos primários para ciberataques.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
08 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser