Voltar
Internet-exposed N-able instances

N-able corrige vulnerabilidade crítica no N-central sob ameaça de ataques

Aprofundamento CEVIU

Aprofundamento

A N-able emitiu um hotfix de emergência, o N-central 2026.3 Hotfix 4, para endereçar uma vulnerabilidade de execução remota de código (RCE) de máxima severidade, identificada como CVE-2026-86218. Esta falha permite que invasores não autenticados executem código malicioso em instâncias do N-central expostas à internet, com baixa complexidade de ataque. A plataforma N-central, usada por departamentos de TI e provedores de serviços gerenciados (MSPs), é crucial para monitorar e gerenciar redes e dispositivos de clientes de forma centralizada.

A urgência da correção é amplificada por alertas da empresa de cibersegurança Huntress, que classificou a falha como um potencial zero-day, embora não confirme se ela foi a exata brecha explorada em um cliente comprometido. A Shadowserver Foundation identificou cerca de 1.500 servidores N-central expostos globalmente. É mandatório que administradores de N-central on-premises apliquem o Hotfix 4 imediatamente, pois até mesmo versões com o Hotfix 3, que corrigia falhas de bypass de autenticação (CVE-2026-86206 e CVE-2026-86207), permanecem vulneráveis a esta nova RCE.

O que mudou

Em agosto de 2026, o CEVIU News noticiou alertas da N-able e da CISA sobre uma falha crítica de bypass de autenticação no N-central, que estava sendo ativamente explorada. As matérias da época, "N-able Alerta Urgente: Falha Crítica em N-central Já é Explorada em Ataques" (4 de agosto de 2026) e "CISA alerta agências federais sobre falha crítica 'modo Deus' em N-able sob exploração ativa" (5 de agosto de 2026), focaram nas CVE-2026-86206 e CVE-2026-86207. A novidade agora é a identificação de uma vulnerabilidade ainda mais grave, a CVE-2026-86218, que permite execução remota de código e exige o Hotfix 4. Ou seja, mesmo quem já havia atualizado para o Hotfix 3 para mitigar as falhas de autenticação, precisa de uma nova atualização urgente para conter esta nova ameaça de RCE.

Por que isso importa

A segurança de plataformas RMM como o N-central é um ponto crítico para a cibersegurança, servindo como um alvo de alto valor para cibercriminosos. O comprometimento de uma única instância pode escalar rapidamente para um ataque de cadeia de suprimentos, afetando todos os clientes gerenciados por aquele MSP ou departamento de TI. Uma falha de RCE sem autenticação em um sistema tão centralizado representa um risco existencial, permitindo acesso profundo e persistente às redes de múltiplos alvos. É a materialização do pesadelo de "um para muitos" no cenário de ataques cibernéticos.

Linha do tempo

  1. N-able alerta sobre falha crítica de bypass de autenticação em N-central.

  2. CISA alerta agências federais sobre falha crítica 'modo Deus' em N-able N-central.

  3. N-able corrige falha crítica de RCE em N-central (CVE-2026-86218) com Hotfix 4.

Perguntas frequentes

O que é a plataforma N-able N-central?

O N-able N-central é uma plataforma de monitoramento e gerenciamento remoto (RMM) utilizada por departamentos de TI e provedores de serviços gerenciados (MSPs). Ela permite monitorar, gerenciar e manter redes e dispositivos de clientes a partir de um console centralizado via web, sendo uma ferramenta essencial para a operação de TI.

Qual a gravidade da vulnerabilidade CVE-2026-86218?

A CVE-2026-86218 é uma falha de execução remota de código (RCE) de máxima severidade. Ela permite que atacantes não autenticados executem código malicioso em servidores N-central vulneráveis com baixa complexidade de exploração, representando um risco altíssimo de controle total do sistema comprometido.

Quem está em risco e o que deve ser feito?

Todos os clientes que utilizam o N-able N-central em instalações on-premises estão em risco, especialmente se não tiverem aplicado o Hotfix 4. É imperativo que os administradores atualizem suas instâncias para o N-central 2026.3 Hotfix 4 imediatamente para proteger seus ambientes contra exploração ativa.

As falhas anteriores de bypass de autenticação foram resolvidas?

Sim, as falhas de bypass de autenticação (CVE-2026-86206 e CVE-2026-86207) foram endereçadas em hotfixes anteriores, como o Hotfix 3. Contudo, é crucial entender que mesmo sistemas com o Hotfix 3 ainda estão vulneráveis à nova falha de RCE (CVE-2026-86218), necessitando do Hotfix 4.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
08 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser