Критическая уязвимость в N-able N-central
Компания N-able обнаружила, что атакующие используют ранее неизвестную уязвимость для получения удаленного административного доступа к серверам N-central, что позволяет им получить доступ к системам клиентов, управляемым через эти серверы. Уязвимость была первоначально исправлена, но оказалось, что первый патч не был полным. Теперь проблема решена в версии 2026.3.1.7.
Подробности
Уязвимость, получившая идентификатор CVE-2026-18577, затрагивает версии N-central, предшествующие 2026.3.1.7. Первый патч, выпущенный для исправления этой проблемы, оказался не полным, что потенциально поставило под угрозу безопасность систем клиентов. Компания N-able выпустила обновленную версию 2026.3.1.7 2 августа, которая является первой версией, не затронутой этой уязвимостью.Что делать
Все пользователи платформы N-central должны немедленно обновиться до версии 2026.3.1.7 или более поздней, чтобы обеспечить защиту от потенциальных атак, эксплуатирующих эту уязвимость. Кроме того, рекомендуется реализовать дополнительные меры безопасности, такие как двухфакторная аутентификация (MFA) и шифрование (TLS), чтобы повысить общий уровень безопасности. Итог: Пользователям важно принять во внимание уязвимости безопасности в своих системах и своевременно обновлять программное обеспечение, чтобы предотвратить потенциальные атаки. Благодаря тому, что N-able выпустила полное исправление, пользователи могут обновиться до версии 2026.3.1.7 и обеспечить защиту от этой критической уязвимости.Источник: The Hacker News
