Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

N-able выпустила уже два патча для уязвимости обхода аутентификации в N-central

Дата публикации: 11-08-2026 17:30:05

Разработчики N-able выпустили второй экстренный патч для платформы удаленного мониторинга и управления N-central. Повторное обновление потребовалось из-за продолжающихся атак на уязвимость CVE-2026-18577: злоумышленники получают права администратора на серверах N-central и проникают в системы клиентов.

Основное содержимое страницы с новостью.

Разработчики N-able выпустили второй экстренный патч для платформы удаленного мониторинга и управления N-central. Повторное обновление потребовалось из-за продолжающихся атак на уязвимость CVE-2026-18577: злоумышленники получают права администратора на серверах N-central и проникают в системы клиентов.

Впервые специалисты N-able заметили подозрительную активность в окружении одного из клиентов 31 июля 2026 года. Тогда расследование показало, что неизвестные атакующие эксплуатировали 0-day-уязвимость в N-central, которая в итоге получила идентификатор CVE-2026-18577 (8,2 балла по шкале CVSS).

Эта уязвимость позволяет удаленно обойти аутентификацию и захватить контроль над учетной записью администратора. Проблема оказалась связана с некорректным исправлением другого бага — CVE-2026-18556, который также позволял выполнить обход аутентификации и затрагивал все версии N-central до 2026.1 включительно.

В результате Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло обе уязвимости в каталог Known Exploited Vulnerabilities (KEV) как активно эксплуатируемые злоумышленниками.

Первое исправление, вошедшее в версию N-central 2026.3.1.7, вышло 2 августа. Однако спустя несколько дней в N-able подготовили второй срочный патч, вошедший в версию 2026.3.1.10. В компании подчеркнули, что это обновление обязательно должны установить даже те, кто уже применил предыдущий патч, так как новое исправление содержит дополнительные защитные меры.

Как выяснилось, получив административный доступ к N-central через 0-day-баг, злоумышленники использовали штатную функцию Take Control для подключения к компьютерам внутри управляемых окружений. Затем атакующие настраивали в скомпрометированных системах новый сервис Cloudflare Tunnel, который позволял им сохранить удаленный доступ к машинам жертв, даже лишившись доступа к N-central.

Представители N-able сообщают, что эти атаки затронули «ограниченное число» клиентов, однако точное количество пострадавших пока не раскрывается. Также неизвестно, к какому количеству управляемых систем злоумышленники сумели получить доступ, и какие действия хакеры предпринимали после закрепления в системах.

Проблема усугубляется тем, что платформа N-central широко используется MSP-провайдерами и корпоративными ИТ-отделами для централизованного управления большим числом серверов, рабочих станций и сетевых устройств. Из-за этого компрометация N-central позволяет атакующим развить атаку и проникнуть во множество клиентских систем.

Пользователям локальных установок N-central рекомендуется немедленно перейти на версию 2026.3.1.10, тогда как облачные инстансы уже обновлены автоматически.

В настоящее время расследование атак еще продолжается, и в N-able предупреждают, что список пострадавших и индикаторов компрометации будет пополняться.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich013.1324-07-2026
2 Microsoft Confirms Windows Defender Flaw That Could Give Attackers Full SYSTEM Access 0804-07-2026
3В SharePoint снова 0day — уже третий за месяц. И на этот раз одного патча мало09.2222-07-2026
4CISA gives US federal agencies three days to fix a VPN bug under attack by a ransomware gang0809-06-2026
5openSUSE dhcpcd Moderate NULL Pointer Issue Fix 2026-21220-10503-07-2026
6"Ъ": Check Point обнаружила уязвимость смартфонов на Android для фишинговых атак через sms0005-09-2019
7openSUSE nilfs-utils Moderate CVE-2026-55392 Threat Fix 2026-0228-10503-07-2026
8Apple обнаружила уязвимость, дававшую контроль над большинством устройств компании0013-09-2021
9Why Red Hat’s krb5 Update Matters for Linux and Windows Authentication 0514-05-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 18.39. Источник: xakep.ru.