N-able libera hotfix de emergência para zero-day do N-central explorado ativamente
A N-able lançou um hotfix de emergência para a CVE-2026-86218, uma vulnerabilidade crítica de execução remota de código no N-central, sua plataforma de monitoramento e gerenciamento remoto usada por MSPs. A falha permite que atacantes não autenticados executem código no servidor N-central, colocando ambientes gerenciados em sério risco.
Enquanto o comunicado público afirma que não há exploits confirmados, um aviso urgente enviado a clientes admite que o zero-day já foi observado sendo explorado. A Huntress também alertou para duas falhas graves de bypass de autenticação corrigidas no fim de semana. Instalações on-premises devem atualizar para N-central 2026.3 HF4 imediatamente e revisar contas de usuário em busca de acessos inesperados.