<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-18577 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-18577/</link><description>Recent content in Cve-2026-18577 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 03 Aug 2026 09:47:17 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-18577/index.xml" rel="self" type="application/rss+xml"/><item><title>Exploração de vulnerabilidade no N-central compromete sistemas de clientes</title><link>https://brdefense.center/news/exploracao-de-vulnerabilidade-no-n-central-comprom/</link><pubDate>Mon, 03 Aug 2026 09:47:17 -0300</pubDate><guid>https://brdefense.center/news/exploracao-de-vulnerabilidade-no-n-central-comprom/</guid><description>&lt;p>A N-able confirmou que atacantes exploraram uma falha de autenticação no N-central, sua plataforma de gerenciamento remoto, para obter acesso administrativo remoto e comprometer sistemas de clientes. A vulnerabilidade, identificada como CVE-2026-18577, afeta versões do N-central anteriores à 2026.3.1.7, que foi lançada em 2 de agosto de 2026 como a primeira versão segura. Após a invasão, os atacantes utilizaram o serviço Take Control para acessar endpoints gerenciados e estabeleceram túneis do Cloudflare como serviços nos dispositivos, permitindo que a conexão persistisse mesmo após a revogação do acesso ao servidor N-central. A N-able alertou que todos os clientes devem atualizar para a versão 2026.3.1.7 e que a simples atualização para a versão 2026.3 não é suficiente. Além disso, os clientes devem investigar e remover serviços maliciosos de túnel de seus endpoints. A N-able iniciou a investigação após um aumento incomum de erros de licenciamento em 31 de julho, identificando que o acesso administrativo remoto havia sido obtido em servidores com versões vulneráveis. A empresa não divulgou o número de clientes afetados, mas a situação destaca a necessidade urgente de atualização e monitoramento contínuo para evitar compromissos adicionais.&lt;/p></description></item></channel></rss>