← Voltar ao blog

Exploração no N-able N-central Permite Acesso de Administrador a Atacantes

Atacantes exploraram uma falha de contorno na autenticação da plataforma N-central da N-able, obtendo acesso remoto como administrador aos sistemas dos clientes. O patch inicial lançado pela N-able foi posteriormente considerado incompleto.

TL;DR

  • Atacantes usaram CVE-2026-18577 para contornar a autenticação no N-able N-central.
  • A correção inicial lançada na versão 2026.3.1.7 foi insuficiente.
  • Clientes usando versões mais antigas continuam sob risco de comprometimento.
  • A N-able recomenda atualizar imediatamente para a versão corrigida mais recente.
  • As organizações devem revisar os logs de acesso em busca de atividades não autorizadas.

A empresa de cibersegurança N-able divulgou que agentes de ameaça exploraram com sucesso uma vulnerabilidade crítica de contorno na autenticação em sua plataforma de monitoramento e gerenciamento remoto N-central. Apesar de ter lançado, no início de agosto, o que era considerado uma correção, a empresa confirmou que os atacantes ainda conseguiam obter acesso administrativo remoto aos servidores N-central.

A vulnerabilidade, identificada como CVE-2026-18577, afeta versões do N-central anteriores à 2026.3.1.7. Embora a N-able tenha disponibilizado a versão 2026.3.1.7 em 2 de agosto como a primeira aparentemente não afetada, análises posteriores revelaram que essa atualização não resolvia completamente o problema, deixando os clientes expostos a ataques contínuos.

Detalhes da Vulnerabilidade

  • CVE-2026-18577 é uma falha de contorno na autenticação que afeta versões do N-able N-central anteriores à 2026.3.1.7.
  • A exploração concede aos atacantes controle administrativo total sobre os servidores N-central afetados.
  • Uma vez dentro, os atacantes podem acessar todos os sistemas dos clientes gerenciados por esses servidores.
  • A vulnerabilidade permite movimentação lateral entre endpoints gerenciados sem detecção.

Patch Incompleto Levanta Preocupações

  • A versão 2026.3.1.7 foi inicialmente anunciada como a correção para CVE-2026-18577.
  • Testes realizados após o lançamento mostraram que o patch não bloqueava todos os vetores de ataque.
  • Clientes que aplicaram o patch permaneceram expostos até que uma solução mais abrangente fosse desenvolvida.
  • Este incidente destaca os riscos de implantar patches de emergência sem validação adequada.

Ações Recomendadas

  • Todos os clientes da N-able devem atualizar imediatamente para a versão mais recente disponível do N-central.
  • Organizações usando versões afetadas devem realizar auditorias forenses em seus servidores N-central.
  • Revise os logs de acesso em busca de sessões administrativas ou alterações de configuração incomuns.
  • Implemente segmentação de rede para limitar o impacto potencial de plataformas de gerenciamento comprometidas.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Exploração no N-able N-central Permite Acesso de Administrador a Atacantes — Agent Breach Blog | Agent Breach