
A N-able disponibilizou um hotfix de emergência para corrigir a vulnerabilidade crítica CVE-2026-18577, que está sendo explorada por criminosos para comprometer servidores da plataforma N-central, solução amplamente utilizada por provedores de serviços gerenciados (MSPs) para administração remota de ambientes de TI.
Segundo a empresa, a falha pode permitir que invasores assumam o controle dos servidores afetados, comprometendo a infraestrutura utilizada para monitorar, gerenciar e administrar redes corporativas de forma centralizada. Por se tratar de uma ferramenta empregada por milhares de empresas, o risco de ataques em cadeia é considerado elevado.
A vulnerabilidade já vinha sendo explorada em ataques reais antes da disponibilização da correção, o que levou a N-able a publicar rapidamente um hotfix para clientes. A empresa recomenda que todos os administradores instalem a atualização imediatamente e revisem seus ambientes em busca de possíveis sinais de comprometimento.
Apesar da disponibilidade da correção, levantamentos de pesquisadores apontam que mais da metade dos servidores N-central expostos à internet ainda permanecia sem o patch, ampliando a superfície de ataque para grupos especializados em ransomware e invasões direcionadas.
Especialistas alertam que plataformas de gerenciamento remoto costumam ser alvos prioritários de criminosos porque permitem acesso privilegiado a centenas ou milhares de dispositivos administrados por um único servidor. Quando comprometidas, essas soluções podem ser utilizadas para distribuir malware, instalar ransomware ou executar comandos em larga escala.
Além da aplicação do hotfix, a N-able orienta que administradores revisem logs de autenticação, alterem credenciais administrativas, reforcem o uso de autenticação multifator (MFA) e monitorem atividades incomuns nos servidores. A rápida aplicação das correções é considerada essencial para reduzir o risco de exploração enquanto ataques continuam sendo registrados contra sistemas vulneráveis.



