CISA adiciona falha crítica do N-able N-central ao catálogo de vulnerabilidades
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) incluiu uma falha de segurança de alta severidade, identificada como CVE-2026-18577, no seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV). Essa vulnerabilidade, com uma pontuação CVSS de 8.2, resulta de um patch incompleto relacionado à CVE-2026-18556 e permite a bypass de autenticação e a tomada de controle de contas em versões vulneráveis do software N-able N-central. A exploração bem-sucedida dessa falha pode permitir que atacantes remotos obtenham acesso administrativo a servidores N-central vulneráveis, utilizando a funcionalidade Take Control para acessar endpoints gerenciados e implantar mecanismos de persistência.
A N-able alertou sobre indicadores de comprometimento, como a presença de um arquivo chamado “svchost.exe” e um serviço registrado chamado “Cloudflared”, que é frequentemente abusado por atores maliciosos. Além disso, foram identificados endereços IP associados a conexões maliciosas. Embora a atividade maliciosa não tenha sido atribuída a um ator específico, a Huntress observou que diversos grupos estão explorando essa falha em várias organizações. A CISA recomenda que as agências federais apliquem as correções até 6 de agosto de 2026 e revisem as atividades do N-central Take Control em seus ambientes.
Fonte: https://thehackernews.com/2026/08/cisa-adds-exploited-n-able-n-central.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
