Falha crítica de RCE no N-able N-central está sendo explorada ativamente
Uma falha de execução remota de código pré-autenticação no N-able N-central foi adicionada ao catálogo KEV da CISA. As agências federais devem aplicar o patch até 11 de setembro de 2026.
TL;DR
- CVE-2026-86218 é uma falha crítica de RCE pré-autenticação no N-able N-central com pontuação CVSS de 10,0.
- A CISA adicionou a vulnerabilidade ao seu catálogo de Vulnerabilidades Conhecidas como Exploradas.
- As agências FCEB são obrigadas a aplicar os patches até 11 de setembro de 2026.
- A falha está sendo explorada ativamente na prática.
- Organizações usando N-able N-central devem priorizar a correção imediata.
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou uma vulnerabilidade crítica de execução remota de código (RCE) no N-able N-central ao seu catálogo de Vulnerabilidades Conhecidas como Exploradas (KEV). Classificada com pontuação máxima no CVSS de 10,0, a CVE-2026-86218 permite que invasores não autenticados executem código arbitrário em sistemas afetados.
Esta medida por parte da CISA destaca a gravidade e a exploração ativa da falha. As agências do Poder Executivo Civil Federal (FCEB) foram orientadas a aplicar as atualizações necessárias até 11 de setembro de 2026. Organizações que utilizam o N-able N-central para gerenciamento de TI devem tratar isso como uma questão de segurança de alta prioridade.
Detalhes da Vulnerabilidade
- CVE-2026-86218 é uma vulnerabilidade de execução remota de código pré-autenticação no N-able N-central.
- Possui uma pontuação crítica CVSS v3 de 10,0, indicando o mais alto nível de severidade.
- A falha permite que invasores não autenticados executem remotamente código arbitrário em sistemas vulneráveis.
- Não é necessária interação do usuário ou privilégios adicionais para a exploração.
Impacto e Resposta
- A CISA adicionou a vulnerabilidade ao seu catálogo KEV, sinalizando exploração conhecida e ativa.
- As agências federais devem corrigir o problema até 11 de setembro de 2026.
- A N-able lançou patches para resolver a vulnerabilidade; os clientes devem atualizar imediatamente.
- Organizações fora do setor federal também são fortemente aconselhadas a aplicar o patch devido à exploração ativa.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.