CISA adiciona falha crítica do N-able N-central ao catálogo de vulnerabilidades

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) incluiu uma falha de segurança de alta severidade, identificada como CVE-2026-18577, no seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV). Essa vulnerabilidade, com uma pontuação CVSS de 8.2, resulta de um patch incompleto relacionado à CVE-2026-18556 e permite a bypass de autenticação e a tomada de controle de contas em versões vulneráveis do software N-able N-central. A exploração bem-sucedida dessa falha pode permitir que atacantes remotos obtenham acesso administrativo a servidores N-central vulneráveis, utilizando a funcionalidade Take Control para acessar endpoints gerenciados e implantar mecanismos de persistência.

A N-able alertou sobre indicadores de comprometimento, como a presença de um arquivo chamado “svchost.exe” e um serviço registrado chamado “Cloudflared”, que é frequentemente abusado por atores maliciosos. Além disso, foram identificados endereços IP associados a conexões maliciosas. Embora a atividade maliciosa não tenha sido atribuída a um ator específico, a Huntress observou que diversos grupos estão explorando essa falha em várias organizações. A CISA recomenda que as agências federais apliquem as correções até 6 de agosto de 2026 e revisem as atividades do N-central Take Control em seus ambientes.

Fonte: https://thehackernews.com/2026/08/cisa-adds-exploited-n-able-n-central.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
04/08/2026 • Risco: ALTO
VULNERABILIDADE

CISA adiciona falha crítica do N-able N-central ao catálogo de vulnerabilidades

RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-18577 no N-able N-central permite que atacantes obtenham acesso administrativo a servidores, colocando em risco a segurança de dados. A exploração ativa requer atenção imediata das organizações para evitar comprometimentos.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a incidentes de segurança e recuperação de dados.
Operacional
Acesso administrativo a servidores vulneráveis e potencial comprometimento de dados.
Setores vulneráveis
['Tecnologia da Informação', 'Serviços Financeiros', 'Saúde']

📊 INDICADORES CHAVE

CVE-2026-18577 com CVSS de 8.2. Indicador
Número limitado de clientes comprometidos. Contexto BR
Endereços IP associados a atividades maliciosas. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a presença de arquivos suspeitos e serviços registrados.
2 Aplicar o patch disponível na versão 2026.3 HF1.
3 Monitorar conexões de IPs suspeitos e atividades do N-central Take Control.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a exploração ativa de uma vulnerabilidade em software amplamente utilizado, que pode comprometer a segurança de suas redes.

⚖️ COMPLIANCE

Implicações para a LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).