N-able libera hotfix de emergência para RCE gravíssimo no N-central em meio a ataques ativos
Foi revelada uma falha de gravidade máxima no N-able N-central que já está sendo explorada ativamente, e a empresa liberou um hotfix de emergência para conter o problema. Registrada como CVE-2026-86218, a vulnerabilidade de execução remota de código não autenticada permite que invasores executem código malicioso em servidores N-central expostos com ataques de baixa complexidade.
A Huntress classificou a brecha como um possível zero-day, junto com duas outras vulnerabilidades altas de bypass de autenticação corrigidas no mesmo fim de semana. Com quase 1.500 servidores de gerenciamento expostos na internet, principalmente nos EUA e na Europa, a N-able recomenda que MSPs e equipes de TI apliquem o N-central 2026.3 Hotfix 4 imediatamente.
Esse incidente reforça que plataformas de gerenciamento remoto são alvos de alto valor. Reforce o controle de acesso, revise instâncias expostas e priorize atualizações de segurança emergenciais.