N-able corrige falha crítica no N-central em meio a ataques em andamento
7 de Setembro de 2026

A N-able lançou uma correção emergencial para uma falha de execução remota de código, classificada com severidade máxima, que afeta sua plataforma N-central de monitoramento e gerenciamento remoto, ou RMM.

Equipes de TI e provedores de serviços gerenciados, os MSPs, usam a plataforma N-central para monitorar, gerenciar e manter redes e dispositivos de clientes por meio de um console centralizado baseado na web.

Identificada como CVE-2026-86218 , a vulnerabilidade de RCE permite que threat actors sem privilégios executem código malicioso em instâncias do N-central sem patch expostas na internet em ataques de baixa complexidade.

A N-able corrigiu a falha no sábado com o lançamento do N-central 2026.3 Hotfix 4 e recomendou que os clientes apliquem o patch o quanto antes.

"No momento, não temos confirmações de que essa vulnerabilidade tenha sido explorada em ambientes de produção, mas sistemas sem correção continuam em risco", informou a empresa.

"Clientes que executam implantações locais do N-central devem atualizar imediatamente para o N-central 2026.3 HF4 para proteger seu ambiente."

A organização sem fins lucrativos de segurança na internet Shadowserver Foundation monitora agora quase 1.500 servidores N-central expostos online, a maioria localizada nos Estados Unidos e na Europa.

Embora a N-able ainda não tenha confirmado que a falha CVE-2026-86218 esteja sendo alvo de ataques, a empresa de cibersegurança Huntress a classificou como um possível zero-day, junto com outras duas vulnerabilidades de alta severidade, identificadas como CVE-2026-86206 e CVE-2026-86207 , também corrigidas no fim de semana. Segundo a Huntress, essas falhas podem permitir que invasores burlem a autenticação e obtenham acesso total à plataforma N-central vulnerável.

"Na atualização de 5/9/26, foi dito que não era possível descartar a possibilidade de que as duas vulnerabilidades divulgadas anteriormente, CVE-2026-86206 e CVE-2026-86207 , fossem as exploradas no incidente observado no ambiente de produção corrigido de um de seus clientes", afirmou a Huntress.

"Como os logs do servidor N-central comprometido já haviam sido rotacionados, também não foi possível determinar se esta nova CVE foi a vulnerabilidade explorada nesse caso."

"Usuários do N-central local devem aplicar o HF4 imediatamente, pois sistemas executando HF3 continuam vulneráveis a essa falha recém-divulgada", alertou a empresa.

Há um ano, a N-able publicou atualizações de segurança para duas vulnerabilidades do N-central, CVE-2025-8875 e CVE-2025-8876, que estavam sendo exploradas ativamente por atacantes.

Dias depois, a Shadowserver encontrou 880 servidores N-central ainda vulneráveis a ataques que exploravam essas duas falhas de segurança, mesmo após a CISA determinar que agências federais corrigissem seus sistemas em até uma semana e pedir que todas as equipes de segurança também priorizassem a proteção de seus ambientes contra os ataques em andamento.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...