N-able libera hotfix crítico para vulnerabilidade de execução remota de código
N-able lança correção para falha crítica de RCE no N-central que permite execução remota sem autenticação, afetando provedores de serviços gerenciados.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =n-able.
N-able lança correção para falha crítica de RCE no N-central que permite execução remota sem autenticação, afetando provedores de serviços gerenciados.
Falha crítica no N-able expõe chaves mestras do Passportal, afetando MSPs e PMEs e levantando questões sobre segurança em nuvem.
N-able lança Hotfix 2 para N-central após identificar exploração ativa de falha de segurança que permite persistência de atacantes em sistemas gerenciados.
Atacantes exploram falha crítica de autenticação na plataforma N-able, permitindo acesso administrativo. Vulnerabilidade CVE-2026-18577 exige ação imediata de CISOs.
N-able confirma que atacantes assumiram servidores N-central após correção inicial falhar. Vulnerabilidade permite acesso administrativo completo e exploração ativa confirmada.
Horizon3.ai descreve uma cadeia de vulnerabilidades em N‑able N‑central (CVE‑2025‑9316 e CVE‑2025‑11700) que permite bypass de autenticação, leitura de arquivos e exfiltração de segredos. N‑able lançou a versão 2025.4.0.9 em 05/11/2025 para mitigar os endpoints SOAP legados; organizações devem atualizar e rotacionar credenciais expostas.