ESCRÍBENOS: contacto@techplanet.es

Tech Planet

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS
  • Inicio
  • Noticias
  • El plazo de CISA venció y más de mil instalaciones de ScreenConnect siguen sin parchear

El plazo de CISA venció y más de mil instalaciones de ScreenConnect siguen sin parchear

Armario rack de servidores con el panel lateral desmontado y apoyado delante, en una sala técnica. Imagen generada con IA.
jueves, 17 septiembre 2026 / Publicado en Noticias

El plazo de CISA venció y más de mil instalaciones de ScreenConnect siguen sin parchear

El plazo que dio la agencia de ciberseguridad estadounidense para tapar un fallo crítico de ConnectWise ScreenConnect venció el 14 de septiembre de 2026, y en el recuento del 16 de septiembre seguían expuestas más de mil instalaciones en internet, 180 de ellas en Europa. El fallo no es teórico: está catalogado como explotado de forma activa.

ScreenConnect es una herramienta de acceso remoto que usan decenas de miles de proveedores de servicios informáticos para entrar en los equipos de sus clientes y arreglarlos a distancia. Esa posición —un programa con permiso para tomar el control de máquinas ajenas— es justo lo que la convierte en un objetivo tan codiciado.


Qué permite hacer el fallo

La vulnerabilidad, identificada como CVE-2026-84869, combina dos problemas: una gestión indebida de privilegios y una falta de comprobación de autorización. Según la ficha del catálogo de vulnerabilidades explotadas de CISA, permite a un atacante transferir y ejecutar ficheros a través de una sesión remota activa sin autorización ni confirmación del anfitrión.

Y hay una precisión que conviene hacer cuanto antes, porque cambia a quién le toca actuar: el fallo está en el cliente de ScreenConnect. La ficha de NVD, el repositorio de vulnerabilidades del instituto de normas estadounidense, lo dice sin rodeos: los servidores de ScreenConnect no están afectados. Lo que hay que actualizar son los equipos en los que está instalado el programa de acceso remoto.

Esa misma ficha le da una puntuación de 9,9 sobre 10 y la califica de crítica. Su desglose explica por qué: el ataque se lanza por red, es de baja complejidad, no requiere ninguna interacción del usuario y necesita solo privilegios bajos. Dicho en corto: no hace falta engañar a nadie para que pulse nada, no hace falta una contraseña de administrador y el dueño del equipo no ve ninguna ventana pidiéndole permiso. Basta con que exista una sesión remota activa.


El plazo venció y el recuento sigue alto

CISA incluyó el fallo en su catálogo el 11 de septiembre de 2026 y dio a las agencias federales estadounidenses hasta el 14 para corregirlo, un plazo de tres días que es de los más cortos que reparte. El catálogo, en su versión del 16 de septiembre, mantiene la ficha abierta.

Lo que no ha bajado al mismo ritmo es el número de instalaciones sin corregir. El observatorio Shadowserver, que rastrea sistemas expuestos, cuenta más de mil instancias de ScreenConnect todavía accesibles desde internet y sin corregir, con 758 en Norteamérica y 180 en Europa, según el recuento recogido por Bleeping Computer.

Ese desfase entre el plazo oficial y la realidad tiene una explicación incómoda: el plazo obliga a las agencias federales de Estados Unidos, no al resto del mundo. Para una empresa española que tenga ScreenConnect montado, nadie le va a poner una fecha límite. La fecha se la pone quien esté buscando instalaciones sin parchear, que es precisamente lo que mide Shadowserver.


Qué hay que hacer, y en qué orden

Lo primero es actualizar los clientes: el fallo está corregido en ScreenConnect 26.6.5 y posteriores. Si por lo que sea no se puede actualizar en el momento, ConnectWise publicó el 7 de septiembre una medida provisional que consiste en desactivar los permisos de transferencia de ficheros, que es la vía por la que se abusa del fallo.

Y hay un segundo paso que se olvida con frecuencia. Cuando una vulnerabilidad lleva días catalogada como explotada, parchear deja de ser suficiente por sí solo: hay que mirar si alguien entró antes. En el caso de un programa de acceso remoto eso significa revisar el registro de sesiones, buscar transferencias de ficheros que nadie recuerde haber hecho y comprobar qué cuentas se usaron. La propia indicación de CISA para este caso remite a sus requisitos de triaje forense, no solo a instalar la versión nueva.


Por qué esta herramienta en concreto

No es la primera vez, y ese es el dato que mejor explica la urgencia. Desde 2024, la agencia ha marcado como explotados de forma activa cuatro fallos distintos de ScreenConnect, y dos de ellos acabaron usándose en ataques de secuestro de datos. El más conocido, de febrero de 2024, permitía crear una cuenta de administrador sin autenticarse.

El motivo es siempre el mismo. Un proveedor de servicios informáticos gestiona a la vez los equipos de muchos clientes, así que quien logra entrar en su consola de acceso remoto no compromete una empresa: compromete todas las que ese proveedor atiende. Es lo que en seguridad se llama un ataque a la cadena de suministro, y las herramientas de administración remota son su puerta preferida.

Para la ficha oficial del fallo, con la acción requerida y las fechas, la referencia es el catálogo de vulnerabilidades explotadas conocidas de CISA.

Relacionado: Microsoft bate su récord de parches: 974 CVE en septiembre y dos fallos ya explotados.


Te puede interesar

Tech Planet participa en el programa de afiliados de Amazon. Si compras a través de estos enlaces, recibimos una pequeña comisión sin coste extra para ti, lo que nos ayuda a seguir creando contenido como este.

Imagen Producto Características Comprar
Yubico YubiKey 5C NFC Yubico YubiKey 5C NFC USB-C y NFC · FIDO2/WebAuthn, FIDO U2F, OTP, tarjeta inteligente y OpenPGP · sin pilas ni batería Ver precio en Amazon
Yubico YubiKey 5 NFC, pack USB-A y USB-C Yubico YubiKey 5 NFC, pack USB-A y USB-C Dos llaves, una USB-A y otra USB-C · NFC · FIDO2/WebAuthn, U2F, OTP y tarjeta inteligente Ver precio en Amazon
Bitdefender Total Security 2026, 5 dispositivos Bitdefender Total Security 2026, 5 dispositivos Un año para cinco dispositivos · Windows, macOS, iOS y Android · código de activación por email Ver precio en Amazon
Thetis Pro FIDO2 Thetis Pro FIDO2 FIDO 2.0 y NFC · doble conector USB-A y USB-C · cubierta metálica giratoria de 360° Ver precio en Amazon


Escrito por Eloy Andrade

También podría interesarte

MacBook Neo amarillo abierto, sostenido sobre la palma de una mano, con la pantalla mostrando franjas verticales de colores
El SSD del MacBook Neo se desgasta a un ritmo alarmante
Captura oficial de Nvidia de NBA 2K27 con DLSS 5 activado: Cade Cunningham con el balón y el rótulo DLSS 5 On
El coste de procesado de DLSS 5 llega a 13,7 milisegundos en RTX 5090 a 4K
El gran salto gaming de Windows 11 llegará en 2026

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

BUSCAR

POSTS RECIENTES

  • Puesto para emitir en directo con un PC de sobremesa, micrófono con brazo, webcam y teclado iluminado. Imagen generada con IA.

    Qué PC necesitas para hacer streaming en 2026

    Cada vez más personas se preguntan qué PC neces...
  • Estudiante trabajando en una biblioteca con varios dispositivos electrónicos y apuntes. Imagen generada con IA.

    Tamaño de pantalla en tablets para estudiar: 8, 10 o 12″

    Elegir el tamaño de pantalla en tablets para es...
  • Armario rack de servidores con el panel lateral desmontado y apoyado delante, en una sala técnica. Imagen generada con IA.

    El plazo de CISA venció y más de mil instalaciones de ScreenConnect siguen sin parchear

    Un fallo crítico de ConnectWise ScreenConnect s...
  • Monitor de oficina con un candado azul y una cadena con un eslabón roto en la pantalla. Imagen generada con IA.

    Microsoft confirma que la KB5124008 rompe la confianza con el dominio y da una solución

    La actualización de seguridad KB5124008 deja a ...
  • Persona de pie en un pasillo industrial con enormes paneles verdes fluorescentes a ambos lados, suelo húmedo y luces reflejadas. Imagen generada con IA.

    Xbox niega los rumores de recorte en Game Pass, pero admite que habrá cambios

    Un portavoz de Xbox ha respondido a los rumores...

ARCHIVO

  • septiembre 2026
  • agosto 2026
  • julio 2026
  • junio 2026
  • mayo 2026
  • abril 2026
  • marzo 2026
  • febrero 2026
  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025

CATEGORÍAS

  • Consolas
  • Formación
  • Gaming
  • Guías
  • Hardware
  • Noticias
  • Periféricos
  • Presupuestos PC
  • Productividad
  • Rankings
  • Redes
  • Seguridad
  • Sistemas operativos
  • Software
  • Tablets
  • Tecnología
  • Todas las noticias

Tech Planet es tu punto de encuentro para estar al día en informática y hardware. Publicamos comparativas, configuraciones de PC, consejos de software y guías prácticas para que saques el máximo partido a tus equipos. Con un estilo claro y accesible, acercamos la tecnología a usuarios de todos los niveles.

Únete a la newsletter de Tech Planet

Cada domingo enviamos un resumen con los mejores artículos de la semana.

¡No hacemos spam! Lee nuestra política de privacidad para obtener más información.

Revisa tu bandeja de entrada o la carpeta de spam para confirmar tu suscripción.

contacto@techplanet.es

CATEGORÍAS

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS

SOCIAL MEDIA

TEXTOS LEGALES

  • AVISO LEGAL
  • POLÍTICA DE PRIVACIDAD
  • POLÍTICA DE COOKIES

Powered by Trígono Comunicación | © 2026  Tech Planet | En calidad de Afiliado de Amazon, Tech Planet obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.

SUBIR
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}