N-able libera hotfix crítico para vulnerabilidade de execução remota de código
N-able lança correção para falha crítica de RCE no N-central que permite execução remota sem autenticação, afetando provedores de serviços gerenciados.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a n-central.
N-able lança correção para falha crítica de RCE no N-central que permite execução remota sem autenticação, afetando provedores de serviços gerenciados.
N-able lança Hotfix 2 para N-central após identificar exploração ativa de falha de segurança que permite persistência de atacantes em sistemas gerenciados.
CISA adiciona três falhas críticas ao catálogo de vulnerabilidades exploradas ativamente, incluindo RCE no Langflow com CVSS 9.8, exigindo correção imediata.
Horizon3.ai descreve uma cadeia de vulnerabilidades em N‑able N‑central (CVE‑2025‑9316 e CVE‑2025‑11700) que permite bypass de autenticação, leitura de arquivos e exfiltração de segredos. N‑able lançou a versão 2025.4.0.9 em 05/11/2025 para mitigar os endpoints SOAP legados; organizações devem atualizar e rotacionar credenciais expostas.