A N-able lançou uma correção emergencial para uma falha de execução remota de código, classificada com severidade máxima, que afeta sua plataforma N-central de monitoramento e gerenciamento remoto, ou RMM.
Equipes de TI e provedores de serviços gerenciados, os MSPs, usam a plataforma N-central para monitorar, gerenciar e manter redes e dispositivos de clientes por meio de um console centralizado baseado na web.
Identificada como
CVE-2026-86218
, a vulnerabilidade de RCE permite que threat actors sem privilégios executem código malicioso em instâncias do N-central sem patch expostas na internet em ataques de baixa complexidade.
A N-able corrigiu a falha no sábado com o lançamento do N-central 2026.3 Hotfix 4 e recomendou que os clientes apliquem o patch o quanto antes.
"No momento, não temos confirmações de que essa vulnerabilidade tenha sido explorada em ambientes de produção, mas sistemas sem correção continuam em risco", informou a empresa.
"Clientes que executam implantações locais do N-central devem atualizar imediatamente para o N-central 2026.3 HF4 para proteger seu ambiente."
A organização sem fins lucrativos de segurança na internet Shadowserver Foundation monitora agora quase 1.500 servidores N-central expostos online, a maioria localizada nos Estados Unidos e na Europa.
Embora a N-able ainda não tenha confirmado que a falha
CVE-2026-86218
esteja sendo alvo de ataques, a empresa de cibersegurança Huntress a classificou como um possível zero-day, junto com outras duas vulnerabilidades de alta severidade, identificadas como
CVE-2026-86206
e
CVE-2026-86207
, também corrigidas no fim de semana. Segundo a Huntress, essas falhas podem permitir que invasores burlem a autenticação e obtenham acesso total à plataforma N-central vulnerável.
"Na atualização de 5/9/26, foi dito que não era possível descartar a possibilidade de que as duas vulnerabilidades divulgadas anteriormente,
CVE-2026-86206
e
CVE-2026-86207
, fossem as exploradas no incidente observado no ambiente de produção corrigido de um de seus clientes", afirmou a Huntress.
"Como os logs do servidor N-central comprometido já haviam sido rotacionados, também não foi possível determinar se esta nova CVE foi a vulnerabilidade explorada nesse caso."
"Usuários do N-central local devem aplicar o HF4 imediatamente, pois sistemas executando HF3 continuam vulneráveis a essa falha recém-divulgada", alertou a empresa.
Há um ano, a N-able publicou atualizações de segurança para duas vulnerabilidades do N-central, CVE-2025-8875 e CVE-2025-8876, que estavam sendo exploradas ativamente por atacantes.
Dias depois, a Shadowserver encontrou 880 servidores N-central ainda vulneráveis a ataques que exploravam essas duas falhas de segurança, mesmo após a CISA determinar que agências federais corrigissem seus sistemas em até uma semana e pedir que todas as equipes de segurança também priorizassem a proteção de seus ambientes contra os ataques em andamento.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...