{"id":2010,"date":"2026-08-04T08:46:51","date_gmt":"2026-08-04T11:46:51","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/"},"modified":"2026-08-04T08:46:51","modified_gmt":"2026-08-04T11:46:51","slug":"cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/","title":{"rendered":"CVE-2026-18577: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>Na manh\u00e3 desta ter\u00e7a-feira, 4 de agosto de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o foi sacudida por um alerta de m\u00e1xima urg\u00eancia: a <strong>CVE-2026-18577<\/strong>, uma falha de bypass de autentica\u00e7\u00e3o no N-able N-central, entrou para o cat\u00e1logo de vulnerabilidades exploradas ativamente da CISA (Known Exploited Vulnerabilities \u2014 KEV). A <strong>CVE-2026-18577 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> representa um dos cen\u00e1rios mais cr\u00edticos para provedores de servi\u00e7os gerenciados (MSPs) e suas bases de clientes. Estamos diante de uma corre\u00e7\u00e3o incompleta: o patch anterior para a <strong>CVE-2026-18556<\/strong> deixou uma brecha que agora est\u00e1 sendo massivamente abusada.<\/p>\n<p>A confirma\u00e7\u00e3o veio de m\u00faltiplas frentes. O The Hacker News e o Dark Reading reportaram comprometimentos reais de clientes, enquanto a CISA oficializou a entrada da falha no KEV \u2014 sinal de que o governo dos Estados Unidos considera a amea\u00e7a grave o suficiente para exigir a\u00e7\u00e3o imediata de todas as ag\u00eancias federais. No ecossistema de MSPs, onde uma \u00fanica console do N-central gerencia centenas ou milhares de endpoints, o potencial de estrago \u00e9 devastador: invasores podem assumir o controle total da plataforma, saltar lateralmente para redes de clientes e exfiltrar dados em cascata.<\/p>\n<p>O que torna a <strong>CVE-2026-18577 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> especialmente perigosa \u00e9 a janela de exposi\u00e7\u00e3o. O patch original para a CVE-2026-18556 foi lan\u00e7ado h\u00e1 semanas, mas atacantes identificaram uma rota alternativa \u2014 um caminho ou canal n\u00e3o contemplado na corre\u00e7\u00e3o. Isso significa que mesmo organiza\u00e7\u00f5es que aplicaram o patch anterior podem estar vulner\u00e1veis. A falha permite que um agente n\u00e3o autenticado contorne completamente os mecanismos de login e assuma contas privilegiadas dentro do N-central, incluindo contas administrativas com controle total sobre dispositivos gerenciados.<\/p>\n<h3>O que \u00e9 a CVE-2026-18577<\/h3>\n<p>A <strong>CVE-2026-18577<\/strong> \u00e9 classificada como uma vulnerabilidade de <em>Authentication Bypass Using an Alternate Path or Channel<\/em> (CWE-288). Em termos pr\u00e1ticos, o N-able N-central \u2014 plataforma de monitoramento e gerenciamento remoto (RMM) amplamente utilizada por MSPs \u2014 cont\u00e9m um fluxo de autentica\u00e7\u00e3o que pode ser desviado por meio de um endpoint ou par\u00e2metro alternativo que n\u00e3o foi devidamente protegido. A causa raiz est\u00e1 no patch incompleto para a <strong>CVE-2026-18556<\/strong>: enquanto a corre\u00e7\u00e3o anterior fechava uma porta espec\u00edfica, uma segunda porta permaneceu aberta, permitindo o mesmo tipo de bypass por outro caminho.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-18577<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.1 \u2014 HIGH<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">N-able N-central \u2014 vers\u00f5es anteriores a 2026.7.1<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-288: Authentication Bypass Using an Alternate Path or Channel<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">04\/08\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 vers\u00e3o 2026.7.1<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A severidade <strong>HIGH<\/strong>, com pontua\u00e7\u00e3o 8.1 pelo CVSS, reflete a facilidade de explora\u00e7\u00e3o e o impacto potencial. N\u00e3o \u00e9 um ataque que exija intera\u00e7\u00e3o do usu\u00e1rio ou privil\u00e9gios pr\u00e9-existentes; o invasor precisa apenas de acesso de rede ao servidor N-central. Uma vez explorada com sucesso, a <strong>CVE-2026-18577<\/strong> pode conceder controle administrativo total, permitindo a execu\u00e7\u00e3o remota de scripts, instala\u00e7\u00e3o de agentes maliciosos e acesso irrestrito a todos os endpoints gerenciados pela inst\u00e2ncia comprometida.<\/p>\n<h3>An\u00e1lise T\u00e9cnica Detalhada \u2014 Por Que o Patch Anterior Falhou<\/h3>\n<p>Para entender a <strong>CVE-2026-18577 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong>, \u00e9 crucial dissecar o mecanismo de bypass. A CWE-288 descreve uma situa\u00e7\u00e3o em que um produto exige autentica\u00e7\u00e3o, mas existe um caminho alternativo que contorna essa exig\u00eancia. No contexto do N-central, isso geralmente se manifesta em APIs internas, endpoints de callback ou integra\u00e7\u00f5es com servi\u00e7os de terceiros que n\u00e3o passam pelo mesmo fluxo rigoroso de valida\u00e7\u00e3o de sess\u00e3o.<\/p>\n<p>O patch para a <strong>CVE-2026-18556<\/strong> corrigiu o endpoint prim\u00e1rio vulner\u00e1vel \u2014 digamos, <code>\/api\/v2\/auth\/token<\/code> \u2014 mas n\u00e3o considerou que uma rota alternativa, como <code>\/api\/v2\/auth\/sso\/callback<\/code> ou um par\u00e2metro de <em>debug<\/em> legado, poderia ser usada para obter um token de sess\u00e3o v\u00e1lido sem as devidas verifica\u00e7\u00f5es. Essa \u00e9 uma armadilha cl\u00e1ssica em corre\u00e7\u00f5es de seguran\u00e7a: quando a causa raiz n\u00e3o \u00e9 completamente compreendida, os desenvolvedores tendem a consertar o sintoma vis\u00edvel, mas n\u00e3o eliminam a condi\u00e7\u00e3o subjacente.<\/p>\n<p>O resultado \u00e9 que atacantes puderam adaptar seus exploits em quest\u00e3o de dias \u2014 ou at\u00e9 horas \u2014 ap\u00f3s a divulga\u00e7\u00e3o do primeiro patch. A falha de bypass por caminho alternativo \u00e9 especialmente insidiosa em plataformas RMM como o N-central, que possuem m\u00faltiplas interfaces de integra\u00e7\u00e3o: API REST, webhooks, agentes locais, conectores SSO (Single Sign-On) e at\u00e9 mesmo interfaces legadas de vers\u00f5es anteriores. Cada uma dessas superf\u00edcies precisa ser mapeada e protegida individualmente, e uma \u00fanica omiss\u00e3o pode reabrir a vulnerabilidade.<\/p>\n<h3>Contexto Hist\u00f3rico e Comparativo \u2014 A Linhagem das CVEs no N-central<\/h3>\n<p>A <strong>CVE-2026-18577<\/strong> n\u00e3o surgiu no v\u00e1cuo. Ela \u00e9, na verdade, a terceira falha grave reportada contra o ecossistema N-able em um per\u00edodo de 18 meses. A predecessora imediata, <strong>CVE-2026-18556<\/strong>, j\u00e1 havia colocado MSPs em alerta em junho de 2026, com um bypass de autentica\u00e7\u00e3o semelhante. Antes dela, a <strong>CVE-2025-42901<\/strong> havia exposto chaves de API internas que poderiam ser usadas para enumerar clientes e disparar a\u00e7\u00f5es administrativas remotamente.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">CVE ID<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Data<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Severidade<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Rela\u00e7\u00e3o<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">CVE-2025-42901<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Mar\u00e7o 2025<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:700\">\ud83d\udd34 Cr\u00edtico (9.1)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Exposi\u00e7\u00e3o de chaves de API<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">CVE-2026-18556<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Junho 2026<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:700\">\ud83d\udd34 Cr\u00edtico (9.8)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Bypass de autentica\u00e7\u00e3o (patch original)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">CVE-2026-18577<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Agosto 2026<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:700\">\ud83d\udfe0 Alto (8.1)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Bypass por caminho alternativo (patch incompleto)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Esse hist\u00f3rico revela um padr\u00e3o preocupante: a superf\u00edcie de ataque do N-central \u00e9 complexa o suficiente para que patches pontuais n\u00e3o consigam cobrir todas as variantes de explora\u00e7\u00e3o. A <strong>CVE-2026-18577 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u00e9 um lembrete contundente de que corre\u00e7\u00f5es de seguran\u00e7a devem ser tratadas como investiga\u00e7\u00f5es de causa raiz, e n\u00e3o como remendos apressados. Para MSPs que gerenciam centenas de organiza\u00e7\u00f5es-clientes, a recorr\u00eancia de falhas no mesmo componente pode minar a confian\u00e7a e gerar incidentes de compliance em cascata \u2014 especialmente sob regulamenta\u00e7\u00f5es como LGPD e GDPR, que exigem notifica\u00e7\u00e3o de viola\u00e7\u00e3o em prazos ex\u00edguos.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados<\/h3>\n<p>O escopo da <strong>CVE-2026-18577<\/strong> \u00e9 bem definido, mas as consequ\u00eancias s\u00e3o amplificadas pelo papel central que o N-central ocupa nas arquiteturas de MSPs. As vers\u00f5es vulner\u00e1veis incluem:<\/p>\n<ul>\n<li><strong>N-able N-central<\/strong> \u2014 todas as builds anteriores \u00e0 vers\u00e3o <strong>2026.7.1<\/strong><\/li>\n<li>Inst\u00e2ncias <strong>on-premises<\/strong> que n\u00e3o receberam o patch de agosto de 2026<\/li>\n<li>Ambientes <strong>cloud<\/strong> (hospedados pela N-able) que j\u00e1 foram atualizados automaticamente pela N-able, mas que podem ter sofrido tentativas de explora\u00e7\u00e3o antes da aplica\u00e7\u00e3o do patch<\/li>\n<li>\ud83d\udfe1 <strong>N-able RMM<\/strong> (produto irm\u00e3o) \u2014 at\u00e9 o momento, n\u00e3o confirmado como vulner\u00e1vel, mas recomenda-se verificar a documenta\u00e7\u00e3o oficial devido ao compartilhamento de componentes entre as plataformas<\/li>\n<\/ul>\n<p>Se voc\u00ea opera qualquer vers\u00e3o do N-central anterior a 2026.7.1, considere seu ambiente sob <strong>risco iminente de comprometimento<\/strong>. Na JRT Technology Solutions, nossa pr\u00e1tica \u00e9 manter invent\u00e1rios de software rigorosamente atualizados e correlacionar cada vers\u00e3o com feeds de CVE em tempo real \u2014 uma medida que reduz drasticamente o tempo entre a divulga\u00e7\u00e3o de uma falha e a aplica\u00e7\u00e3o da corre\u00e7\u00e3o.<\/p>\n<h3>Como o Ataque Funciona \u2014 Dissecando o Vetor de Explora\u00e7\u00e3o<\/h3>\n<p>Embora detalhes t\u00e9cnicos completos n\u00e3o sejam divulgados publicamente para evitar a replica\u00e7\u00e3o em massa, as informa\u00e7\u00f5es consolidadas a partir dos avisos da CISA e da an\u00e1lise de firmas de seguran\u00e7a como Dark Reading e The Hacker News permitem reconstruir o cen\u00e1rio de ataque. A <strong>CVE-2026-18577 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> segue uma sequ\u00eancia de explora\u00e7\u00e3o que pode ser resumida em etapas conceituais:<\/p>\n<ol>\n<li><strong>Descoberta do servidor N-central:<\/strong> O atacante realiza varredura de rede (Shodan, Censys, ou consultas DNS) para identificar inst\u00e2ncias expostas. Muitos MSPs deixam o painel do N-central acess\u00edvel publicamente na internet, \u00e0s vezes sem restri\u00e7\u00f5es de IP ou VPN.<\/li>\n<li><strong>Identifica\u00e7\u00e3o do endpoint alternativo:<\/strong> Utilizando engenharia reversa do patch da CVE-2026-18556, o invasor mapeia rotas de API que n\u00e3o foram cobertas \u2014 por exemplo, um endpoint de callback de SSO, uma rota de depura\u00e7\u00e3o herdada ou um par\u00e2metro oculto em uma chamada de autentica\u00e7\u00e3o multifator.<\/li>\n<li><strong>Requisi\u00e7\u00e3o maliciosa sem token:<\/strong> O atacante envia uma requisi\u00e7\u00e3o HTTP especialmente manipulada para esse endpoint alternativo, sem incluir cabe\u00e7alhos de autentica\u00e7\u00e3o ou fornecendo valores nulos\/arbitr\u00e1rios. A falha no c\u00f3digo do servidor processa a requisi\u00e7\u00e3o como se viesse de uma sess\u00e3o j\u00e1 autenticada.<\/li>\n<li><strong>Obten\u00e7\u00e3o de sess\u00e3o administrativa:<\/strong> O servidor retorna um token de sess\u00e3o v\u00e1lido associado a um usu\u00e1rio privilegiado \u2014 frequentemente um administrador de sistema ou uma conta de servi\u00e7o com escopo amplo. A partir desse ponto, o atacante tem controle total sobre a console.<\/li>\n<li><strong>Movimenta\u00e7\u00e3o lateral e persist\u00eancia:<\/strong> Com a console do N-central comprometida, o invasor pode executar scripts em todos os agentes gerenciados, instalar backdoors, exfiltrar credenciais de Active Directory, acessar servidores de arquivos e bancos de dados dos clientes finais, e at\u00e9 mesmo usar o agente do N-central como piv\u00f4 para ataques a outras redes.<\/li>\n<\/ol>\n<p>O que torna esse vetor especialmente perigoso \u00e9 que ele n\u00e3o requer phishing, intera\u00e7\u00e3o do usu\u00e1rio ou credenciais pr\u00e9vias. Um servidor N-central mal configurado, acess\u00edvel via internet, pode ser comprometido em minutos por um atacante automatizado. E como a plataforma \u00e9 a espinha dorsal do MSP, o comprometimento de uma \u00fanica inst\u00e2ncia pode expor dezenas ou centenas de organiza\u00e7\u00f5es clientes de uma s\u00f3 vez \u2014 um cen\u00e1rio de &#8220;single point of failure&#8221; que os reguladores de prote\u00e7\u00e3o de dados t\u00eam observado com crescente preocupa\u00e7\u00e3o.<\/p>\n<h3>Impacto Real para Empresas \u2014 Al\u00e9m do Acesso N\u00e3o Autorizado<\/h3>\n<p>O impacto da <strong>CVE-2026-18577<\/strong> vai muito al\u00e9m do bypass de autentica\u00e7\u00e3o em si. Quando um invasor ganha controle administrativo sobre uma plataforma RMM, as ramifica\u00e7\u00f5es s\u00e3o catastr\u00f3ficas e se manifestam em m\u00faltiplas dimens\u00f5es:<\/p>\n<ul>\n<li><strong>Comprometimento em cascata de clientes:<\/strong> Cada organiza\u00e7\u00e3o gerenciada pela inst\u00e2ncia vulner\u00e1vel do N-central fica imediatamente exposta. O invasor pode usar o agente instalado em cada endpoint como um trampolim para a rede interna do cliente.<\/li>\n<li><strong>Exfiltra\u00e7\u00e3o de dados sens\u00edveis:<\/strong> A console do N-central armazena credenciais, chaves de API, logs de comando e informa\u00e7\u00f5es de topologia de rede. Vazamentos desse tipo podem violar diretamente artigos da LGPD (Lei Geral de Prote\u00e7\u00e3o de Dados) e do GDPR, com multas que chegam a 4% do faturamento anual.<\/li>\n<li><strong>Interrup\u00e7\u00e3o operacional e ransomware:<\/strong> H\u00e1 precedentes de grupos de amea\u00e7a utilizando plataformas RMM comprometidas para distribuir ransomware em massa. A capacidade de executar scripts arbitr\u00e1rios em milhares de endpoints simultaneamente \u00e9 um multiplicador de for\u00e7a para atacantes.<\/li>\n<li><strong>Perda de confian\u00e7a e contratos:<\/strong> Para MSPs, um incidente de seguran\u00e7a originado em sua pr\u00f3pria ferramenta de gerenciamento pode significar a perda de clientes, a\u00e7\u00f5es judiciais e danos reputacionais irrevers\u00edveis.<\/li>\n<li><strong>Requisitos de notifica\u00e7\u00e3o:<\/strong> Sob a LGPD e o GDPR, viola\u00e7\u00f5es de dados pessoais devem ser notificadas \u00e0 autoridade supervisora em at\u00e9 72 horas. Em um cen\u00e1rio de comprometimento do N-central, determinar a extens\u00e3o exata da viola\u00e7\u00e3o e identificar todos os titulares afetados \u00e9 um pesadelo log\u00edstico.<\/li>\n<\/ul>\n<p>Durante as \u00faltimas 24 horas, diversos clientes relataram ter observado acessos n\u00e3o autorizados a consoles do N-central, com logs indicando cria\u00e7\u00e3o de contas administrativas e execu\u00e7\u00e3o de scripts de enumera\u00e7\u00e3o de diret\u00f3rios. A CISA, ao adicionar a <strong>CVE-2026-18577<\/strong> ao KEV, efetivamente declarou que essa vulnerabilidade representa um risco ativo e comprovado para infraestruturas cr\u00edticas \u2014 e a diretriz BOD 22-01 exige que ag\u00eancias federais americanas apliquem a corre\u00e7\u00e3o em at\u00e9 14 dias. No setor privado, esse prazo deveria ser de horas, n\u00e3o dias.<\/p>\n<h3>Como se Proteger \u2014 Passos de Mitiga\u00e7\u00e3o e Remedia\u00e7\u00e3o Urgente<\/h3>\n<p>A boa not\u00edcia \u00e9 que a <strong>CVE-2026-18577<\/strong> j\u00e1 possui corre\u00e7\u00e3o oficial. A N-able lan\u00e7ou a vers\u00e3o <strong>2026.7.1<\/strong> do N-central, que fecha o caminho alternativo usado pelos atacantes. No entanto, aplicar o patch \u00e9 apenas o primeiro passo. Abaixo, um plano de a\u00e7\u00e3o completo para MSPs e organiza\u00e7\u00f5es que operam o N-central:<\/p>\n<ol>\n<li><strong>Aplique o patch IMEDIATAMENTE:<\/strong> Atualize todas as inst\u00e2ncias do N-able N-central para a vers\u00e3o <strong>2026.7.1<\/strong> ou superior. Se a sua inst\u00e2ncia \u00e9 hospedada pela N-able na nuvem, verifique o n\u00famero da build no painel de administra\u00e7\u00e3o para confirmar que a atualiza\u00e7\u00e3o autom\u00e1tica foi aplicada. N\u00e3o espere pelo fim de semana ou pela janela de manuten\u00e7\u00e3o trimestral \u2014 a explora\u00e7\u00e3o est\u00e1 ativa agora.<\/li>\n<li><strong>Restrinja o acesso ao painel do N-central:<\/strong> Se o seu servidor N-central est\u00e1 exposto \u00e0 internet p\u00fablica, coloque-o imediatamente atr\u00e1s de uma VPN corporativa ou restrinja o acesso por IP utilizando firewalls de borda. Apenas endere\u00e7os IP confi\u00e1veis (como o range do seu escrit\u00f3rio ou datacenter) devem poder acessar a interface web e as APIs do N-central. Idealmente, implemente uma camada de autentica\u00e7\u00e3o adicional, como um proxy reverso com autentica\u00e7\u00e3o de certificado.<\/li>\n<li><strong>Revogue todas as sess\u00f5es ativas:<\/strong> Ap\u00f3s aplicar o patch, revogue todas as sess\u00f5es de usu\u00e1rio e tokens de API existentes. Force a reautentica\u00e7\u00e3o de todos os administradores e operadores. Isso elimina qualquer sess\u00e3o indevida que possa ter sido criada durante o per\u00edodo de exposi\u00e7\u00e3o.<\/li>\n<li><strong>Audite logs em busca de IoCs (Indicadores de Comprometimento):<\/strong> Procure por:\n<ul>\n<li>Cria\u00e7\u00e3o de contas de usu\u00e1rio desconhecidas ou n\u00e3o autorizadas<\/li>\n<li>Logins originados de IPs geograficamente an\u00f4malos ou de ranges de servidores cloud (AWS, Azure, GCP) n\u00e3o utilizados pela sua organiza\u00e7\u00e3o<\/li>\n<li>Execu\u00e7\u00e3o de scripts ou tarefas agendadas incomuns nos agentes gerenciados<\/li>\n<li>Chamadas a endpoints de API fora do padr\u00e3o de uso normal, especialmente em hor\u00e1rios at\u00edpicos<\/li>\n<\/ul>\n<\/li>\n<li><strong>Verifique a integridade dos agentes:<\/strong> Em cada endpoint gerenciado, verifique se o agente do N-central n\u00e3o foi substitu\u00eddo ou adulterado. Compare hashes dos bin\u00e1rios do agente com os valores fornecidos pela N-able para a vers\u00e3o leg\u00edtima.<\/li>\n<li><strong>Notifique clientes afetados:<\/strong> Se houver qualquer evid\u00eancia de comprometimento, siga os protocolos de notifica\u00e7\u00e3o da LGPD\/GDPR. Documente tudo: timelines, a\u00e7\u00f5es tomadas, dados potencialmente acessados. A transpar\u00eancia com os clientes n\u00e3o \u00e9 apenas uma obriga\u00e7\u00e3o legal, mas tamb\u00e9m uma estrat\u00e9gia de preserva\u00e7\u00e3o de confian\u00e7a.<\/li>\n<li><strong>Implemente monitoramento cont\u00ednuo de CVEs:<\/strong> A recorr\u00eancia de falhas no N-central evidencia a necessidade de um processo robusto de gest\u00e3o de vulnerabilidades. Na JRT Technology Solutions, utilizamos plataformas de varredura cont\u00ednua que correlacionam feeds CISA KEV com os invent\u00e1rios de software das frotas que gerenciamos, gerando alertas autom\u00e1ticos sempre que uma nova falha explorada ativamente \u00e9 publicada. Nosso SOC monitora esses alertas 24\/7, permitindo resposta em minutos, n\u00e3o em dias.<\/li>\n<li><strong>Considere isolamento de rede:<\/strong> Para MSPs que gerenciam clientes de diferentes setores e n\u00edveis de criticidade, avalie segmentar inst\u00e2ncias do N-central por cliente ou grupo de clientes. Embora isso aumente a complexidade operacional, limita o raio de impacto em caso de comprometimento.<\/li>\n<\/ol>\n<h3>Verifica\u00e7\u00e3o P\u00f3s-Patch \u2014 Como Confirmar que a Corre\u00e7\u00e3o Foi Eficaz<\/h3>\n<p>Ap\u00f3s aplicar a atualiza\u00e7\u00e3o para a vers\u00e3o 2026.7.1, \u00e9 essencial validar que a <strong>CVE-2026-18577<\/strong> foi efetivamente mitigada no seu ambiente. A simples instala\u00e7\u00e3o do patch n\u00e3o garante prote\u00e7\u00e3o se a configura\u00e7\u00e3o do servidor ou a presen\u00e7a de componentes legados reintroduzir a vulnerabilidade. Um processo de verifica\u00e7\u00e3o em tr\u00eas etapas \u00e9 recomendado:<\/p>\n<ul>\n<li><strong>Verifica\u00e7\u00e3o da vers\u00e3o:<\/strong> No painel do N-central, navegue at\u00e9 a se\u00e7\u00e3o &#8220;Sobre&#8221; ou &#8220;System Status&#8221; e confirme que a build exibida \u00e9 <strong>2026.7.1<\/strong> ou superior. Anote essa informa\u00e7\u00e3o em seu registro de conformidade.<\/li>\n<li><strong>Teste de bypass nos endpoints cr\u00edticos:<\/strong> Utilizando ferramentas como Burp Suite ou ZAP, simule requisi\u00e7\u00f5es para os endpoints de autentica\u00e7\u00e3o alternativos que foram identificados como vulner\u00e1veis. A aplica\u00e7\u00e3o deve retornar consistentemente HTTP 401 (Unauthorized) ou 403 (Forbidden) na aus\u00eancia de tokens v\u00e1lidos. Se qualquer resposta 200 for obtida, a corre\u00e7\u00e3o n\u00e3o foi totalmente aplicada.<\/li>\n<li><strong>Monitoramento de tentativas de explora\u00e7\u00e3o:<\/strong> Configure alertas no SIEM ou no sistema de logs do N-central para padr\u00f5es de requisi\u00e7\u00e3o que correspondam ao vetor de ataque descrito. Se houver tentativas de explora\u00e7\u00e3o bloqueadas, isso confirma que o patch est\u00e1 ativo e funcional \u2014 e tamb\u00e9m fornece intelig\u00eancia sobre poss\u00edveis atacantes visando sua infraestrutura.<\/li>\n<\/ul>\n<p>Na JRT Technology Solutions, incorporamos verifica\u00e7\u00f5es p\u00f3s-patch em nosso ciclo de gest\u00e3o de vulnerabilidades. Ap\u00f3s cada atualiza\u00e7\u00e3o cr\u00edtica, nosso time de seguran\u00e7a executa testes de valida\u00e7\u00e3o para garantir que a corre\u00e7\u00e3o foi implementada com sucesso em todos os ativos gerenciados, documentando os resultados para fins de auditoria e compliance.<\/p>\n<h3>Contexto Regulat\u00f3rio e Implica\u00e7\u00f5es de Compliance<\/h3>\n<p>A <strong>CVE-2026-18577 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> n\u00e3o \u00e9 apenas um problema t\u00e9cnico \u2014 \u00e9 um evento com profundas ramifica\u00e7\u00f5es regulat\u00f3rias. MSPs que processam dados pessoais de cidad\u00e3os brasileiros (LGPD) ou europeus (GDPR) s\u00e3o considerados operadores ou controladores de dados, dependendo da estrutura contratual. Um bypass de autentica\u00e7\u00e3o que resulte em acesso n\u00e3o autorizado a dados pessoais configura uma viola\u00e7\u00e3o de dados e dispara obriga\u00e7\u00f5es legais imediatas.<\/p>\n<p>O Art. 48 da LGPD exige notifica\u00e7\u00e3o \u00e0 ANPD e aos titulares em prazo razo\u00e1vel, com<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra a CVE-2026-18577: uma grave vulnerabilidade de bypass de autentica\u00e7\u00e3o no N-able N-central, atualmente sob explora\u00e7\u00e3o ativa. Clique e saiba mais!<\/p>\n","protected":false},"author":1,"featured_media":2009,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":0,"footnotes":""},"categories":[1302],"tags":[2230,3149,2171,3151,155,3150],"class_list":["post-2010","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-bypass-de-autenticacao","tag-cve-2026-18577","tag-exploracao-ativa-de-vulnerabilidades","tag-gestao-de-vulnerabilidades","tag-seguranca-cibernetica","tag-vulnerabilidade-n-able-n-central"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra a CVE-2026-18577: uma grave vulnerabilidade de bypass de autentica\u00e7\u00e3o no N-able N-central, atualmente sob explora\u00e7\u00e3o ativa. Clique e saiba mais!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-18577: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra a CVE-2026-18577: uma grave vulnerabilidade de bypass de autentica\u00e7\u00e3o no N-able N-central, atualmente sob explora\u00e7\u00e3o ativa. Clique e saiba mais!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-04T11:46:51+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-04T11:46:51+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-18577: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra a CVE-2026-18577: uma grave vulnerabilidade de bypass de autentica\u00e7\u00e3o no N-able N-central, atualmente sob explora\u00e7\u00e3o ativa. Clique e saiba mais!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/04\\\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\\\/#blogposting\",\"name\":\"CVE-2026-18577: Bypass de Autentica\\u00e7\\u00e3o no N-able N-central Sob Explora\\u00e7\\u00e3o Ativa - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-18577: Bypass de Autentica\\u00e7\\u00e3o no N-able N-central Sob Explora\\u00e7\\u00e3o Ativa\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1785844003765.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-18577: Bypass de Autentica\\u00e7\\u00e3o no N-able N-central Sob Explora\\u00e7\\u00e3o Ativa\"},\"datePublished\":\"2026-08-04T08:46:51-03:00\",\"dateModified\":\"2026-08-04T08:46:51-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/04\\\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/04\\\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\\\/#webpage\"},\"articleSection\":\"CVE, bypass de autentica\\u00e7\\u00e3o, CVE-2026-18577, explora\\u00e7\\u00e3o ativa de vulnerabilidades, gest\\u00e3o de vulnerabilidades, seguran\\u00e7a cibern\\u00e9tica, vulnerabilidade N-able N-central\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/04\\\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/04\\\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\\\/#listItem\",\"name\":\"CVE-2026-18577: Bypass de Autentica\\u00e7\\u00e3o no N-able N-central Sob Explora\\u00e7\\u00e3o Ativa\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/04\\\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-18577: Bypass de Autentica\\u00e7\\u00e3o no N-able N-central Sob Explora\\u00e7\\u00e3o Ativa\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/04\\\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/04\\\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/04\\\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\\\/#authorImage\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/04\\\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/04\\\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\\\/\",\"name\":\"CVE-2026-18577: Bypass de Autentica\\u00e7\\u00e3o no N-able N-central Sob Explora\\u00e7\\u00e3o Ativa - BLOG - JRT Technology Solutions\",\"description\":\"Descubra a CVE-2026-18577: uma grave vulnerabilidade de bypass de autentica\\u00e7\\u00e3o no N-able N-central, atualmente sob explora\\u00e7\\u00e3o ativa. Clique e saiba mais!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/04\\\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1785844003765.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/04\\\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-18577: Bypass de Autentica\\u00e7\\u00e3o no N-able N-central Sob Explora\\u00e7\\u00e3o Ativa\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/04\\\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\\\/#mainImage\"},\"datePublished\":\"2026-08-04T08:46:51-03:00\",\"dateModified\":\"2026-08-04T08:46:51-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-18577: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2026-18577: uma grave vulnerabilidade de bypass de autentica\u00e7\u00e3o no N-able N-central, atualmente sob explora\u00e7\u00e3o ativa. Clique e saiba mais!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/#blogposting","name":"CVE-2026-18577: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","headline":"CVE-2026-18577: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1785844003765.jpg","width":1440,"height":1024,"caption":"CVE-2026-18577: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa"},"datePublished":"2026-08-04T08:46:51-03:00","dateModified":"2026-08-04T08:46:51-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/#webpage"},"articleSection":"CVE, bypass de autentica\u00e7\u00e3o, CVE-2026-18577, explora\u00e7\u00e3o ativa de vulnerabilidades, gest\u00e3o de vulnerabilidades, seguran\u00e7a cibern\u00e9tica, vulnerabilidade N-able N-central"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/#listItem","name":"CVE-2026-18577: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/#listItem","position":3,"name":"CVE-2026-18577: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/#authorImage","url":"https:\/\/secure.gravatar.com\/avatar\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/","name":"CVE-2026-18577: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2026-18577: uma grave vulnerabilidade de bypass de autentica\u00e7\u00e3o no N-able N-central, atualmente sob explora\u00e7\u00e3o ativa. Clique e saiba mais!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1785844003765.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-18577: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/#mainImage"},"datePublished":"2026-08-04T08:46:51-03:00","dateModified":"2026-08-04T08:46:51-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-18577: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","og:description":"Descubra a CVE-2026-18577: uma grave vulnerabilidade de bypass de autentica\u00e7\u00e3o no N-able N-central, atualmente sob explora\u00e7\u00e3o ativa. Clique e saiba mais!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-04T11:46:51+00:00","article:modified_time":"2026-08-04T11:46:51+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-18577: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","twitter:description":"Descubra a CVE-2026-18577: uma grave vulnerabilidade de bypass de autentica\u00e7\u00e3o no N-able N-central, atualmente sob explora\u00e7\u00e3o ativa. Clique e saiba mais!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2010","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-04 11:48:21","updated":"2026-08-04 11:48:21","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-18577: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-18577: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/04\/cve-2026-18577-bypass-de-autenticacao-no-n-able-n-central-so\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2010","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2010"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2010\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2009"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2010"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2010"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2010"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}