Exploração no N-able N-central Permite Acesso de Administrador a Atacantes
Atacantes exploraram uma falha de contorno na autenticação da plataforma N-central da N-able, obtendo acesso remoto como administrador aos sistemas dos clientes. O patch inicial lançado pela N-able foi posteriormente considerado incompleto.
TL;DR
- Atacantes usaram CVE-2026-18577 para contornar a autenticação no N-able N-central.
- A correção inicial lançada na versão 2026.3.1.7 foi insuficiente.
- Clientes usando versões mais antigas continuam sob risco de comprometimento.
- A N-able recomenda atualizar imediatamente para a versão corrigida mais recente.
- As organizações devem revisar os logs de acesso em busca de atividades não autorizadas.
A empresa de cibersegurança N-able divulgou que agentes de ameaça exploraram com sucesso uma vulnerabilidade crítica de contorno na autenticação em sua plataforma de monitoramento e gerenciamento remoto N-central. Apesar de ter lançado, no início de agosto, o que era considerado uma correção, a empresa confirmou que os atacantes ainda conseguiam obter acesso administrativo remoto aos servidores N-central.
A vulnerabilidade, identificada como CVE-2026-18577, afeta versões do N-central anteriores à 2026.3.1.7. Embora a N-able tenha disponibilizado a versão 2026.3.1.7 em 2 de agosto como a primeira aparentemente não afetada, análises posteriores revelaram que essa atualização não resolvia completamente o problema, deixando os clientes expostos a ataques contínuos.
Detalhes da Vulnerabilidade
- CVE-2026-18577 é uma falha de contorno na autenticação que afeta versões do N-able N-central anteriores à 2026.3.1.7.
- A exploração concede aos atacantes controle administrativo total sobre os servidores N-central afetados.
- Uma vez dentro, os atacantes podem acessar todos os sistemas dos clientes gerenciados por esses servidores.
- A vulnerabilidade permite movimentação lateral entre endpoints gerenciados sem detecção.
Patch Incompleto Levanta Preocupações
- A versão 2026.3.1.7 foi inicialmente anunciada como a correção para CVE-2026-18577.
- Testes realizados após o lançamento mostraram que o patch não bloqueava todos os vetores de ataque.
- Clientes que aplicaram o patch permaneceram expostos até que uma solução mais abrangente fosse desenvolvida.
- Este incidente destaca os riscos de implantar patches de emergência sem validação adequada.
Ações Recomendadas
- Todos os clientes da N-able devem atualizar imediatamente para a versão mais recente disponível do N-central.
- Organizações usando versões afetadas devem realizar auditorias forenses em seus servidores N-central.
- Revise os logs de acesso em busca de sessões administrativas ou alterações de configuração incomuns.
- Implemente segmentação de rede para limitar o impacto potencial de plataformas de gerenciamento comprometidas.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.