N-able emite hotfix 2 do N-central à medida que invasores alcançam sistemas gerenciados e persistem

🇧🇷 PT 🇺🇸 EN

2026-08-08 00:00

← Voltar

Resumo Executivo

A N-able lançou uma nova rodada de hotfixes para o N‑central como parte de sua investigação sobre a exploração contínua de uma falha de segurança recentemente divulgada no produto Remote Monitoring and Management (RMM). “Estamos expandindo proativamente as proteções em resposta ao monitoramento contínuo dos atores de ameaças à medida que evoluem suas técnicas de ataque”, afirmou a empresa. "Esta não é uma duplicata de nossa comunicação anterior. O Hotfix 2 é necessário, mesmo que você já tenha aplicado o hotfix anterior. O Hotfix 2 substitui o Hotfix 1 com medidas de proteção adicionais para proteger ainda mais você e seus clientes." A divulgação ocorre no momento em que a N-able reconheceu que detectou atividades incomuns no ambiente de um cliente em 31 de julho de 2026, levando à descoberta de atores de ameaças desconhecidos explorando uma falha de dia zero no servidor N-central (CVE-2026-18577, pontuação CVSS: 8,2). Afeta todas as versões anteriores a 2026.3.1.7. É importante notar que CVE-2026-18577 está relacionado a uma correção incompleta para CVE-2026-18556 (pontuação CVSS: 8,2). Ambas as vulnerabilidades, que permitem ignorar a autenticação e assumir o controle de contas em versões suscetíveis, foram sinalizadas como exploradas ativamente pela Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA).

Nos ataques observados pela N-able, a vulnerabilidade permitiu que os invasores obtivessem acesso administrativo remotamente e depois aproveitassem o recurso...

Detalhes

A N-able lançou uma nova rodada de hotfixes para o N‑central como parte de sua investigação sobre a exploração contínua de uma falha de segurança recentemente divulgada no produto Remote Monitoring and Management (RMM). “Estamos expandindo proativamente as proteções em resposta ao monitoramento contínuo dos atores de ameaças à medida que evoluem suas técnicas de ataque”, afirmou a empresa. "Esta não é uma duplicata de nossa comunicação anterior. O Hotfix 2 é necessário, mesmo que você já tenha aplicado o hotfix anterior. O Hotfix 2 substitui o Hotfix 1 com medidas de proteção adicionais para proteger ainda mais você e seus clientes." A divulgação ocorre no momento em que a N-able reconheceu que detectou atividades incomuns no ambiente de um cliente em 31 de julho de 2026, levando à descoberta de atores de ameaças desconhecidos explorando uma falha de dia zero no servidor N-central (CVE-2026-18577, pontuação CVSS: 8,2). Afeta todas as versões anteriores a 2026.3.1.7. É importante notar que CVE-2026-18577 está relacionado a uma correção incompleta para CVE-2026-18556 (pontuação CVSS: 8,2). Ambas as vulnerabilidades, que permitem ignorar a autenticação e assumir o controle de contas em versões suscetíveis, foram sinalizadas como exploradas ativamente pela Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA).

Nos ataques observados pela N-able, a vulnerabilidade permitiu que os invasores obtivessem acesso administrativo remotamente e depois aproveitassem o recurso Take Control para se conectarem a sistemas dentro do ambiente gerenciado N-central. Ao obter acesso a esses dispositivos, os agentes da ameaça registraram um novo serviço para um Cloudflare Tunnel, permitindo a persistência mesmo após o acesso ao servidor N‑central ter sido revogado. A N-able confirmou que um número limitado de clientes foi afetado pela atividade de exploração. Os clientes que executam uma versão local são aconselhados a atualizar suas instâncias para 026.3.1.10 imediatamente. A empresa também compartilhou um conjunto expandido de endereços IP como indicadores de comprometimento (IoCs). Além disso, a N-able lançou um modelo de serviço personalizado que oferece uma maneira automatizada de verificar IoCs conhecidos em endpoints de dispositivos Windows no N-central. “Um resultado limpo não deve ser interpretado como uma garantia de que o seu ambiente não foi impactado”, afirmou. “Nossa investigação está em andamento e indicadores adicionais podem ser identificados ao longo do tempo.

Recomendamos fortemente que isso seja usado como uma camada de sua avaliação, juntamente com uma revisão completa de seu ambiente, registros e atividade de conta.” Saiba como 300 líderes empresariais estão gerenciando riscos de código aberto orientados por IA, remediação de dívidas e governança em escala. Aprenda como controlar riscos, proteger software criado por IA e manter o controle à medida que o desenvolvimento avança na velocidade da máquina. Receba as últimas notícias, insights de especialistas, recursos exclusivos e estratégias de líderes do setor, tudo gratuitamente.