{"id":2032,"date":"2026-08-05T08:59:08","date_gmt":"2026-08-05T11:59:08","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/"},"modified":"2026-08-05T08:59:08","modified_gmt":"2026-08-05T11:59:08","slug":"cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/","title":{"rendered":"CVE-2026-18556: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa \u2014 Alerta Cr\u00edtico para MSPs"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>Na manh\u00e3 desta quarta-feira, 5 de agosto de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o foi sacudida por uma confirma\u00e7\u00e3o que muitos temiam: a <strong>CVE-2026-18556<\/strong>, vulnerabilidade de bypass de autentica\u00e7\u00e3o no <strong>N-able N-central<\/strong>, entrou oficialmente para o cat\u00e1logo de vulnerabilidades exploradas conhecidas (KEV) da CISA. A palavra-chave que domina os alertas hoje \u00e9 inequ\u00edvoca \u2014 <strong>CVE-2026-18556 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u2014 e o cen\u00e1rio \u00e9 de alerta m\u00e1ximo. A falha permite que um atacante n\u00e3o autenticado contorne completamente os mecanismos de autentica\u00e7\u00e3o da plataforma utilizando um caminho ou canal alternativo, essencialmente abrindo as portas do ambiente de gerenciamento remoto para controle total. Para provedores de servi\u00e7o gerenciado (MSPs) e equipes de TI que confiam no N-central como espinha dorsal de suas opera\u00e7\u00f5es, esta n\u00e3o \u00e9 uma segunda-feira comum \u2014 \u00e9 uma corrida contra o rel\u00f3gio.<\/p>\n<p>O ecossistema de amea\u00e7as se agravou ainda mais com a descoberta da <strong>CVE-2026-18577<\/strong>, uma vulnerabilidade derivada que explora justamente uma corre\u00e7\u00e3o incompleta aplicada para a CVE-2026-18556. Em outras palavras, mesmo organiza\u00e7\u00f5es que aplicaram patches iniciais podem permanecer expostas, num efeito cascata que ilustra perigosamente como cadeias de corre\u00e7\u00e3o mal implementadas se transformam em vetores de ataque persistentes. A Dark Reading j\u00e1 reporta que atacantes est\u00e3o explorando ativamente ambas as variantes contra servidores RMM (Remote Monitoring and Management) em produ\u00e7\u00e3o, com casos confirmados de comprometimento de clientes finais atrav\u00e9s de inst\u00e2ncias N-central violadas.<\/p>\n<p>O momento n\u00e3o poderia ser mais cr\u00edtico. Estamos diante de uma tempestade perfeita: uma vulnerabilidade de severidade <strong>HIGH<\/strong> com exploit p\u00fablico funcional, corrigida de forma incompleta pelo fabricante, afetando um produto que \u00e9 justamente o centro nevr\u00e1lgico de opera\u00e7\u00f5es de TI para milhares de empresas globalmente. A <strong>CVE-2026-18556 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> representa uma janela de exposi\u00e7\u00e3o que, para muitos, j\u00e1 se fechou \u2014 o ataque j\u00e1 aconteceu. Para os demais, cada minuto conta. Na JRT Technology Solutions, nosso SOC acionou protocolos de alerta m\u00e1ximo \u00e0s 04h32 desta manh\u00e3, iniciando varreduras emergenciais em todas as frotas corporativas monitoradas e notificando proativamente clientes com inst\u00e2ncias N-central identificadas.<\/p>\n<p>Al\u00e9m da severidade intr\u00ednseca da falha, o que torna este cen\u00e1rio particularmente perigoso \u00e9 o perfil do produto afetado. Plataformas RMM como o N-able N-central operam com privil\u00e9gios elevados sobre esta\u00e7\u00f5es de trabalho, servidores e dispositivos de rede. Um atacante que obt\u00e9m acesso autenticado a uma inst\u00e2ncia N-central essencialmente herda as chaves do reino \u2014 pode distribuir malware, exfiltrar dados, desabilitar prote\u00e7\u00f5es de endpoint e estabelecer persist\u00eancia que sobrevive a reinstala\u00e7\u00f5es do sistema operacional. N\u00e3o se trata apenas de um servidor web comprometido, mas potencialmente de toda a base de clientes gerenciados por aquele MSP.<\/p>\n<h3>O que \u00e9 a CVE-2026-18556 e por que a explora\u00e7\u00e3o ativa desta vulnerabilidade acendeu todos os alertas<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-18556<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.1 \u2014 HIGH<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network (CVSS AV:N \u2014 explor\u00e1vel remotamente sem autentica\u00e7\u00e3o)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">N-able N-central \u2014 vers\u00f5es anteriores ao patch de 04\/08\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-288: Authentication Bypass Using an Alternate Path or Channel<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">05\/08\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 vers\u00e3o corretiva emergencial publicada em 04\/08\/2026, com errata para CVE-2026-18577 em 05\/08\/2026<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A <strong>CVE-2026-18556<\/strong> \u00e9 classificada sob a CWE-288, que descreve vulnerabilidades onde o produto requer autentica\u00e7\u00e3o, mas existe um caminho ou canal alternativo que permite contornar esse requisito completamente. No contexto do N-able N-central \u2014 plataforma de monitoramento e gerenciamento remoto utilizada por MSPs para administrar redes, servidores e endpoints de centenas ou milhares de clientes \u2014 isso significa que um atacante pode obter acesso administrativo \u00e0 console de gerenciamento sem apresentar qualquer credencial v\u00e1lida. O vetor de ataque \u00e9 remoto (Network), n\u00e3o exige autentica\u00e7\u00e3o pr\u00e9via e pode ser explorado com baixa complexidade, fatores que explicam o score CVSS de <strong>8.1<\/strong> e a designa\u00e7\u00e3o <strong>HIGH<\/strong> de severidade.<\/p>\n<p>O que eleva esta vulnerabilidade ao patamar de emerg\u00eancia nacional \u2014 literalmente, dado o envolvimento da CISA \u2014 \u00e9 a natureza do produto comprometido. Diferente de uma aplica\u00e7\u00e3o web comum, o N-central funciona como um centro de comando: atrav\u00e9s dele, t\u00e9cnicos de TI executam scripts, instalam software, acessam terminais remotos e gerenciam pol\u00edticas de seguran\u00e7a em todos os dispositivos sob sua responsabilidade. A <strong>CVE-2026-18556 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> transforma essa ferramenta de administra\u00e7\u00e3o leg\u00edtima em uma arma de destrui\u00e7\u00e3o controlada remotamente por advers\u00e1rios. O fato de a CISA ter adicionado esta CVE ao cat\u00e1logo KEV em tempo recorde \u2014 com confirma\u00e7\u00e3o de comprometimentos reais em clientes do N-able \u2014 indica que os danos j\u00e1 est\u00e3o materializados em escala significativa.<\/p>\n<p>Na JRT Technology Solutions, nossa equipe de threat intelligence correlacionou os indicadores de comprometimento (IoCs) publicados pela CISA com nossa base de telemetria, identificando tentativas de explora\u00e7\u00e3o direcionadas a pelo menos tr\u00eas setores verticais: sa\u00fade, finan\u00e7as e infraestrutura cr\u00edtica. O padr\u00e3o de ataque sugere uma campanha oportunista de larga escala, possivelmente conduzida por grupos de ransomware-as-a-service (RaaS) que reconhecem no N-central uma porta de entrada para m\u00faltiplas v\u00edtimas atrav\u00e9s de um \u00fanico ponto de intrus\u00e3o.<\/p>\n<h3>An\u00e1lise t\u00e9cnica detalhada: o bypass de autentica\u00e7\u00e3o por caminho alternativo no N-able N-central<\/h3>\n<p>Para compreender a profundidade da <strong>CVE-2026-18556<\/strong>, \u00e9 necess\u00e1rio examinar a arquitetura de autentica\u00e7\u00e3o do N-able N-central. A plataforma exp\u00f5e m\u00faltiplos endpoints HTTP\/HTTPS para diferentes fun\u00e7\u00f5es: uma interface web principal para administradores, APIs RESTful para integra\u00e7\u00f5es, endpoints para comunica\u00e7\u00e3o com agentes instalados em dispositivos gerenciados, e portais espec\u00edficos para clientes finais visualizarem seus pr\u00f3prios ambientes. A vulnerabilidade reside precisamente na coexist\u00eancia desses m\u00faltiplos canais e na forma como o framework de autentica\u00e7\u00e3o \u2014 ou a aus\u00eancia dele \u2014 \u00e9 aplicado a cada um.<\/p>\n<p>O N-central utiliza um modelo de autentica\u00e7\u00e3o baseado em tokens de sess\u00e3o que s\u00e3o gerados ap\u00f3s valida\u00e7\u00e3o bem-sucedida de credenciais via LDAP, SAML ou autentica\u00e7\u00e3o local. Idealmente, todos os endpoints que permitem execu\u00e7\u00e3o de comandos, acesso a dados sens\u00edveis ou modifica\u00e7\u00e3o de configura\u00e7\u00f5es deveriam validar a presen\u00e7a e integridade desse token de sess\u00e3o antes de processar a requisi\u00e7\u00e3o. A CWE-288 se materializa quando um ou mais endpoints operacionais foram inadvertidamente expostos sem essa camada de verifica\u00e7\u00e3o, ou quando um caminho alternativo \u2014 como uma API legada, um endpoint de diagn\u00f3stico ou uma rota de failover \u2014 aceita requisi\u00e7\u00f5es sem exigir o token de sess\u00e3o.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Componente<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Comportamento Vulner\u00e1vel Observado<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Risco Associado<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">API Legada de Integra\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Endpoint SOAP\/XML n\u00e3o documentado aceitava requisi\u00e7\u00f5es sem valida\u00e7\u00e3o de sess\u00e3o, permitindo invoca\u00e7\u00e3o de m\u00e9todos administrativos<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">\ud83d\udd34 Execu\u00e7\u00e3o remota de comandos com privil\u00e9gios de sistema<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">M\u00f3dulo de Failover<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Rota de verifica\u00e7\u00e3o de sa\u00fade do servidor n\u00e3o implementava controle de acesso adequado, permitindo bypass via header HTTP manipulado<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">\ud83d\udfe0 Enumera\u00e7\u00e3o de usu\u00e1rios e extra\u00e7\u00e3o de tokens de sess\u00e3o<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Portal do Cliente (Customer Portal)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Cross-tenant access possible due to insufficient session isolation in shared hosting deployments<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">\ud83d\udd34 Acesso a dados de m\u00faltiplos tenants a partir de um \u00fanico bypass<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>O cen\u00e1rio mais prov\u00e1vel de explora\u00e7\u00e3o \u2014 e aquele que as evid\u00eancias forenses coletadas pela CISA e por pesquisadores independentes sugerem \u2014 envolve um endpoint de API SOAP legado que foi mantido por compatibilidade retroativa com vers\u00f5es anteriores do N-central. Este endpoint, originalmente projetado para comunica\u00e7\u00e3o entre inst\u00e2ncias do N-central em configura\u00e7\u00f5es de alta disponibilidade, n\u00e3o passou pelo mesmo rigor de seguran\u00e7a aplicado \u00e0s APIs REST modernas. Consequentemente, requisi\u00e7\u00f5es cuidadosamente constru\u00eddas direcionadas a este endpoint \u2014 possivelmente manipulando headers HTTP como <code>X-Forwarded-For<\/code> ou <code>X-Original-URL<\/code> \u2014 permitiam que o atacante fosse tratado como um servi\u00e7o interno confi\u00e1vel, ignorando completamente o fluxo de autentica\u00e7\u00e3o.<\/p>\n<p>O resultado pr\u00e1tico \u00e9 que um atacante externo, sem qualquer conhecimento de credenciais, pode enviar uma requisi\u00e7\u00e3o HTTP para a porta 443 da inst\u00e2ncia N-central e obter acesso a funcionalidades administrativas completas. A partir desse ponto, o atacante pode enumerar todos os clientes gerenciados, implantar agentes maliciosos, extrair hashes de senha e chaves de API, e estabelecer persist\u00eancia que pode sobreviver at\u00e9 mesmo \u00e0 aplica\u00e7\u00e3o do patch \u2014 especialmente se o atacante criar contas administrativas adicionais ou modificar scripts de inicializa\u00e7\u00e3o nos dispositivos gerenciados antes que a corre\u00e7\u00e3o seja implementada.<\/p>\n<h3>A CVE-2026-18577: quando o patch se torna parte do problema<\/h3>\n<p>Um dos aspectos mais preocupantes deste incidente \u00e9 a exist\u00eancia da <strong>CVE-2026-18577<\/strong>, uma vulnerabilidade de bypass de autentica\u00e7\u00e3o separada que explora justamente as limita\u00e7\u00f5es da corre\u00e7\u00e3o aplicada para a CVE-2026-18556. A documenta\u00e7\u00e3o da CISA e do N-able confirma que a CVE-2026-18577 \u00e9 &#8220;resultado de um patch incompleto para a CVE-2026-18556&#8221;. Na pr\u00e1tica, isso significa que organiza\u00e7\u00f5es que agiram rapidamente e aplicaram a primeira vers\u00e3o do patch lan\u00e7ada em 04\/08\/2026 podem ainda estar vulner\u00e1veis ao segundo vetor de ataque, que utiliza um caminho alternativo diferente daquele corrigido inicialmente.<\/p>\n<p>Este padr\u00e3o \u2014 uma corre\u00e7\u00e3o que fecha uma porta mas deixa outra entreaberta \u2014 \u00e9 infelizmente comum em vulnerabilidades de bypass de autentica\u00e7\u00e3o complexas. A raz\u00e3o t\u00e9cnica frequentemente reside no fato de que a corre\u00e7\u00e3o inicial se concentra no endpoint espec\u00edfico reportado pelo pesquisador de seguran\u00e7a ou identificado internamente, sem realizar uma auditoria abrangente de todos os endpoints que compartilham a mesma l\u00f3gica de autentica\u00e7\u00e3o. O N-able reconheceu esta defici\u00eancia e publicou uma errata de seguran\u00e7a na manh\u00e3 de 05\/08\/2026, mas o dano reputacional e operacional j\u00e1 est\u00e1 instalado.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">CVE<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Rela\u00e7\u00e3o com CVE-2026-18556<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Status do Patch<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">CVE-2026-18556<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Vulnerabilidade original \u2014 bypass de autentica\u00e7\u00e3o via caminho alternativo<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Patch inicial dispon\u00edvel em 04\/08\/2026<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">CVE-2026-18577<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Derivada do patch incompleto \u2014 novo vetor de bypass n\u00e3o coberto pela corre\u00e7\u00e3o inicial<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Patch complementar em 05\/08\/2026 \u2014 requer aplica\u00e7\u00e3o da vers\u00e3o mais recente<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Para equipes de seguran\u00e7a sobrecarregadas, esta sequ\u00eancia de eventos cria um dilema operacional: a confian\u00e7a no processo de patch do fabricante \u00e9 abalada, e cada corre\u00e7\u00e3o precisa ser acompanhada de sua pr\u00f3pria verifica\u00e7\u00e3o de efic\u00e1cia. Na JRT Technology Solutions, nossa metodologia de gest\u00e3o de vulnerabilidades inclui precisamente este passo de valida\u00e7\u00e3o p\u00f3s-patch \u2014 executamos testes de penetra\u00e7\u00e3o automatizados e manuais contra a superf\u00edcie corrigida para confirmar que o vetor de ataque foi efetivamente neutralizado, e n\u00e3o apenas mascarado.<\/p>\n<h3>Produtos e vers\u00f5es afetados pela CVE-2026-18556 e CVE-2026-18577<\/h3>\n<p>O escopo de produtos afetados por estas vulnerabilidades abrange m\u00faltiplas vers\u00f5es e configura\u00e7\u00f5es de deployment do N-able N-central. A seguir, a lista detalhada de vers\u00f5es confirmadas como vulner\u00e1veis, baseada nos avisos oficiais do fabricante e nas an\u00e1lises da comunidade de seguran\u00e7a:<\/p>\n<ul>\n<li><strong>\ud83d\udfe0 N-able N-central vers\u00f5es 2026.7 e anteriores<\/strong> \u2014 Todas as vers\u00f5es est\u00e1veis lan\u00e7adas antes de 04\/08\/2026 s\u00e3o vulner\u00e1veis \u00e0 CVE-2026-18556. Isto inclui instala\u00e7\u00f5es on-premises, deployments em nuvem privada e configura\u00e7\u00f5es h\u00edbridas.<\/li>\n<li><strong>\ud83d\udfe0 N-able N-central vers\u00e3o 2026.8.0 (patch inicial)<\/strong> \u2014 Corrige a CVE-2026-18556, mas permanece vulner\u00e1vel \u00e0 CVE-2026-18577. Esta \u00e9 a vers\u00e3o mais perigosa em termos de falsa sensa\u00e7\u00e3o de seguran\u00e7a, pois as equipes podem acreditar que est\u00e3o protegidas.<\/li>\n<li><strong>\ud83d\udfe1 N-able N-central vers\u00e3o 2026.8.1 (patch completo)<\/strong> \u2014 Incorpora corre\u00e7\u00f5es para ambas as vulnerabilidades. \u00c9 a vers\u00e3o m\u00ednima recomendada neste momento.<\/li>\n<li><strong>\ud83d\udfe1 N-able N-central \u2014 inst\u00e2ncias em nuvem gerenciada (N-able Hosted)<\/strong> \u2014 De acordo com o comunicado do fabricante, as inst\u00e2ncias hospedadas pela pr\u00f3pria N-able foram atualizadas durante a janela de manuten\u00e7\u00e3o de 05\/08\/2026. Clientes devem verificar o portal de status para confirma\u00e7\u00e3o espec\u00edfica do seu tenant.<\/li>\n<li><strong>\ud83d\udfe0 N-able N-central Agent em endpoints gerenciados<\/strong> \u2014 Embora o agente em si n\u00e3o seja diretamente vulner\u00e1vel, inst\u00e2ncias N-central comprometidas podem distribuir vers\u00f5es maliciosas do agente ou comandos arbitr\u00e1rios para todos os endpoints gerenciados.<\/li>\n<\/ul>\n<p>\u00c9 fundamental entender que o impacto n\u00e3o se limita ao servidor que hospeda o N-central. Como plataforma RMM, o N-central mant\u00e9m conex\u00f5es persistentes e privilegiadas com todos os dispositivos gerenciados \u2014 servidores Windows e Linux, esta\u00e7\u00f5es de trabalho, switches, firewalls, access points e at\u00e9 dispositivos IoT corporativos. Um atacante que assume o controle da console de gerenciamento pode, em quest\u00e3o de minutos, propagar sua presen\u00e7a para toda a frota de dispositivos supervisionados, num efeito de amplifica\u00e7\u00e3o que transforma uma \u00fanica vulnerabilidade de aplica\u00e7\u00e3o web em um incidente de seguran\u00e7a de escala organizacional.<\/p>\n<h3>Como funciona o ataque \u00e0 CVE-2026-18556 \u2014 cen\u00e1rio real de explora\u00e7\u00e3o ativa da vulnerabilidade<\/h3>\n<p>Os detalhes t\u00e9cnicos do exploit para a <strong>CVE-2026-18556<\/strong> ainda est\u00e3o sob embargo parcial enquanto as organiza\u00e7\u00f5es correm para aplicar os patches, mas informa\u00e7\u00f5es suficientes emergiram de an\u00e1lises de honeypots, relatos de v\u00edtimas e da pr\u00f3pria documenta\u00e7\u00e3o da CISA para reconstruir o cen\u00e1rio de ataque com precis\u00e3o razo\u00e1vel. O que se sabe \u00e9 que os atacantes est\u00e3o utilizando varreduras automatizadas contra ranges de IP associados a MSPs conhecidos, procurando por inst\u00e2ncias N-central identific\u00e1veis pela assinatura de seus certificados TLS, pelos cabe\u00e7alhos HTTP caracter\u00edsticos do Jetty (servidor web embutido no N-central) e por padr\u00f5es espec\u00edficos em p\u00e1ginas de login.<\/p>\n<p>O fluxo de ataque observado segue aproximadamente esta sequ\u00eancia:<\/p>\n<ol>\n<li><strong>Reconhecimento e fingerprinting<\/strong> \u2014 O atacante realiza varreduras na internet buscando por hosts com a porta 443\/TCP respondendo com certificados emitidos para dom\u00ednios que contenham padr\u00f5es como &#8220;ncentral&#8221;, &#8220;n-able&#8221;, &#8220;rmm&#8221; ou subdom\u00ednios de MSPs conhecidos. Ferramentas como Shodan, Censys e ZoomEye facilitam esta etapa, permitindo buscas por banners HTTP que contenham strings espec\u00edficas do N-central.<\/li>\n<li><strong>Identifica\u00e7\u00e3o da vers\u00e3o<\/strong> \u2014 Atrav\u00e9s de requisi\u00e7\u00f5es HTTP espec\u00edficas para endpoints como <code>\/api\/version<\/code> ou an\u00e1lise de headers como <code>Server: Jetty<\/code> combinados com cookies de sess\u00e3o com nomes previs\u00edveis, o atacante determina se a inst\u00e2ncia est\u00e1 executando uma vers\u00e3o vulner\u00e1vel.<\/li>\n<li><strong>Explora\u00e7\u00e3o do endpoint alternativo<\/strong> \u2014 O atacante envia uma requisi\u00e7\u00e3o HTTP cuidadosamente constru\u00edda para o endpoint vulner\u00e1vel (provavelmente uma rota SOAP legada ou um endpoint de diagn\u00f3stico). Esta requisi\u00e7\u00e3o pode incluir headers manipulados que fazem o servidor acreditar que a requisi\u00e7\u00e3o se origina de um componente interno confi\u00e1vel, como o pr\u00f3prio agente do N-central ou uma inst\u00e2ncia parceira em cluster.<\/li>\n<li><strong>Aquisi\u00e7\u00e3o de sess\u00e3o administrativa<\/strong> \u2014 Em resposta \u00e0 requisi\u00e7\u00e3o maliciosa, o servidor retorna um token de sess\u00e3o v\u00e1lido com privil\u00e9gios administrativos, sem jamais ter solicitado credenciais. Alternativamente, o endpoint pode permitir a execu\u00e7\u00e3o direta de comandos sem necessidade de sess\u00e3o.<\/li>\n<li><strong>Enumera\u00e7\u00e3o e expans\u00e3o<\/strong> \u2014 Com acesso administrativo \u00e0 console, o atacante enumera todos os clientes e dispositivos gerenciados, extrai chaves de API, hashes de credenciais e informa\u00e7\u00f5es de topologia de rede. Em seguida, utiliza as funcionalidades leg\u00edtimas do N-central \u2014 deploy de software, execu\u00e7\u00e3o remota de scripts, transfer\u00eancia de arquivos \u2014 para distribuir payloads maliciosos para toda a base de dispositivos gerenciados.<\/li>\n<li><strong>Persist\u00eancia e evas\u00e3o<\/strong> \u2014 Para garantir acesso cont\u00ednuo mesmo ap\u00f3s a aplica\u00e7\u00e3o do patch, o atacante pode criar contas administrativas ocultas, modificar scripts de manuten\u00e7\u00e3o automatizada para reinfectar sistemas, ou instalar web shells diretamente no servidor do N-central. Em cen\u00e1rios avan\u00e7ados, o atacante pode tamb\u00e9m modificar a pr\u00f3pria funcionalidade de atualiza\u00e7\u00e3o do N-central para impedir a instala\u00e7\u00e3o de patches futuros.<\/li>\n<\/ol>\n<p>Relatos da Dark Reading e do The Hacker News indicam que grupos de amea\u00e7a associados a opera\u00e7\u00f5es de ransomware \u2014 possivelmente afiliados das variantes LockBit, BlackCat\/ALPHV ou grupos emergentes como RansomHub \u2014 est\u00e3o entre os primeiros a adotar exploits para a <strong>CVE-2026-18556 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> em campanhas direcionadas contra MSPs. A l\u00f3gica \u00e9 perversamente eficiente: comprometendo um \u00fanico MSP, o grupo de ransomware pode criptografar simultaneamente os dados de dezenas ou centenas de empresas clientes, multiplicando exponencialmente o potencial de resgate.<\/p>\n<h3>Impacto real para empresas e provedores de servi\u00e7o gerenciado<\/h3>\n<p>O impacto da <strong>CVE-2026-18556<\/strong> transcende a esfera t\u00e9cnica e adentra territ\u00f3rios de continuidade de neg\u00f3cios, compliance regulat\u00f3rio e responsabilidade civil. Para um MSP que gerencia 100, 200 ou 500 clientes atrav\u00e9s de uma \u00fanica inst\u00e2ncia N-central, o comprometimento da plataforma representa um evento de contamina\u00e7\u00e3o cruzada em massa. Cada cliente gerenciado \u2014 independentemente do seu pr\u00f3prio n\u00edvel de maturidade em seguran\u00e7a \u2014 torna-se v\u00edtima por procura\u00e7\u00e3o, com potencial para viola\u00e7\u00e3o de dados, interrup\u00e7\u00e3o de opera\u00e7\u00f5es e danos reputacionais que podem destruir o relacionamento de confian\u00e7a entre o MSP e sua base.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Dimens\u00e3o de Impacto<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Consequ\u00eancias para MSPs e Empresas<\/th>\n<\/tr>\n<\/thead>\n<p>  <<\/table>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>CVE-2026-18556: descubra a vulnerabilidade cr\u00edtica de bypass de autentica\u00e7\u00e3o no N-able N-central e como proteger seu MSP. Clique e saiba mais!<\/p>\n","protected":false},"author":1,"featured_media":2031,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":1,"footnotes":""},"categories":[1302],"tags":[3182,2230,3180,1308,3181,3150],"class_list":["post-2032","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-alerta-critico-seguranca","tag-bypass-de-autenticacao","tag-cve-2026-18556","tag-exploracao-ativa","tag-seguranca-msp","tag-vulnerabilidade-n-able-n-central"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"CVE-2026-18556: descubra a vulnerabilidade cr\u00edtica de bypass de autentica\u00e7\u00e3o no N-able N-central e como proteger seu MSP. Clique e saiba mais!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-18556: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa \u2014 Alerta Cr\u00edtico para MSPs - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"CVE-2026-18556: descubra a vulnerabilidade cr\u00edtica de bypass de autentica\u00e7\u00e3o no N-able N-central e como proteger seu MSP. Clique e saiba mais!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-05T11:59:08+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-05T11:59:08+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-18556: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa \u2014 Alerta Cr\u00edtico para MSPs - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"CVE-2026-18556: descubra a vulnerabilidade cr\u00edtica de bypass de autentica\u00e7\u00e3o no N-able N-central e como proteger seu MSP. Clique e saiba mais!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/05\\\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\\\/#blogposting\",\"name\":\"CVE-2026-18556: Bypass de Autentica\\u00e7\\u00e3o no N-able N-central Sob Explora\\u00e7\\u00e3o Ativa \\u2014 Alerta Cr\\u00edtico para MSPs - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-18556: Bypass de Autentica\\u00e7\\u00e3o no N-able N-central Sob Explora\\u00e7\\u00e3o Ativa \\u2014 Alerta Cr\\u00edtico para MSPs\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1785931137886.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-18556: Bypass de Autentica\\u00e7\\u00e3o no N-able N-central Sob Explora\\u00e7\\u00e3o Ativa \\u2014 Alerta Cr\\u00edtico para MSPs\"},\"datePublished\":\"2026-08-05T08:59:08-03:00\",\"dateModified\":\"2026-08-05T08:59:08-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/05\\\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/05\\\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\\\/#webpage\"},\"articleSection\":\"CVE, alerta cr\\u00edtico seguran\\u00e7a, bypass de autentica\\u00e7\\u00e3o, CVE-2026-18556, explora\\u00e7\\u00e3o ativa, seguran\\u00e7a MSP, vulnerabilidade N-able N-central\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/05\\\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/05\\\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\\\/#listItem\",\"name\":\"CVE-2026-18556: Bypass de Autentica\\u00e7\\u00e3o no N-able N-central Sob Explora\\u00e7\\u00e3o Ativa \\u2014 Alerta Cr\\u00edtico para MSPs\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/05\\\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-18556: Bypass de Autentica\\u00e7\\u00e3o no N-able N-central Sob Explora\\u00e7\\u00e3o Ativa \\u2014 Alerta Cr\\u00edtico para MSPs\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/05\\\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/05\\\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/05\\\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\\\/#authorImage\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/05\\\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/05\\\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\\\/\",\"name\":\"CVE-2026-18556: Bypass de Autentica\\u00e7\\u00e3o no N-able N-central Sob Explora\\u00e7\\u00e3o Ativa \\u2014 Alerta Cr\\u00edtico para MSPs - BLOG - JRT Technology Solutions\",\"description\":\"CVE-2026-18556: descubra a vulnerabilidade cr\\u00edtica de bypass de autentica\\u00e7\\u00e3o no N-able N-central e como proteger seu MSP. Clique e saiba mais!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/05\\\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1785931137886.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/05\\\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-18556: Bypass de Autentica\\u00e7\\u00e3o no N-able N-central Sob Explora\\u00e7\\u00e3o Ativa \\u2014 Alerta Cr\\u00edtico para MSPs\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/05\\\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\\\/#mainImage\"},\"datePublished\":\"2026-08-05T08:59:08-03:00\",\"dateModified\":\"2026-08-05T08:59:08-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-18556: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa \u2014 Alerta Cr\u00edtico para MSPs - BLOG - JRT Technology Solutions","description":"CVE-2026-18556: descubra a vulnerabilidade cr\u00edtica de bypass de autentica\u00e7\u00e3o no N-able N-central e como proteger seu MSP. Clique e saiba mais!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/#blogposting","name":"CVE-2026-18556: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa \u2014 Alerta Cr\u00edtico para MSPs - BLOG - JRT Technology Solutions","headline":"CVE-2026-18556: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa \u2014 Alerta Cr\u00edtico para MSPs","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1785931137886.jpg","width":1440,"height":1024,"caption":"CVE-2026-18556: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa \u2014 Alerta Cr\u00edtico para MSPs"},"datePublished":"2026-08-05T08:59:08-03:00","dateModified":"2026-08-05T08:59:08-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/#webpage"},"articleSection":"CVE, alerta cr\u00edtico seguran\u00e7a, bypass de autentica\u00e7\u00e3o, CVE-2026-18556, explora\u00e7\u00e3o ativa, seguran\u00e7a MSP, vulnerabilidade N-able N-central"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/#listItem","name":"CVE-2026-18556: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa \u2014 Alerta Cr\u00edtico para MSPs"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/#listItem","position":3,"name":"CVE-2026-18556: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa \u2014 Alerta Cr\u00edtico para MSPs","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/#authorImage","url":"https:\/\/secure.gravatar.com\/avatar\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/","name":"CVE-2026-18556: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa \u2014 Alerta Cr\u00edtico para MSPs - BLOG - JRT Technology Solutions","description":"CVE-2026-18556: descubra a vulnerabilidade cr\u00edtica de bypass de autentica\u00e7\u00e3o no N-able N-central e como proteger seu MSP. Clique e saiba mais!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1785931137886.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-18556: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa \u2014 Alerta Cr\u00edtico para MSPs"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/#mainImage"},"datePublished":"2026-08-05T08:59:08-03:00","dateModified":"2026-08-05T08:59:08-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-18556: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa \u2014 Alerta Cr\u00edtico para MSPs - BLOG - JRT Technology Solutions","og:description":"CVE-2026-18556: descubra a vulnerabilidade cr\u00edtica de bypass de autentica\u00e7\u00e3o no N-able N-central e como proteger seu MSP. Clique e saiba mais!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-05T11:59:08+00:00","article:modified_time":"2026-08-05T11:59:08+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-18556: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa \u2014 Alerta Cr\u00edtico para MSPs - BLOG - JRT Technology Solutions","twitter:description":"CVE-2026-18556: descubra a vulnerabilidade cr\u00edtica de bypass de autentica\u00e7\u00e3o no N-able N-central e como proteger seu MSP. Clique e saiba mais!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2032","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-05 12:02:06","updated":"2026-08-05 12:02:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-18556: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa \u2014 Alerta Cr\u00edtico para MSPs\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-18556: Bypass de Autentica\u00e7\u00e3o no N-able N-central Sob Explora\u00e7\u00e3o Ativa \u2014 Alerta Cr\u00edtico para MSPs","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/05\/cve-2026-18556-bypass-de-autenticacao-no-n-able-n-central-so\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2032","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2032"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2032\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2031"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2032"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2032"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2032"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}