Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

N-able ја поправа ранливоста со максимална сериозност во N-central во услови на тековни напади

N-able објави итен hotfix за ранливост со максимално ниво на сериозност, која овозможува далечинско извршување код (RCE) и го засега нејзиниот N-central систем за далечинско следење и управување (RMM).

ИТ-одделите и давателите на управувани услуги (MSP) ја користат платформата N-central за следење, управување и одржување на мрежите и уредите на клиентите преку централизирана веб-конзола.

Ранливоста е заведена како CVE-2026-86218 и им овозможува на напаѓачи без привилегии да извршуваат злонамерен код на незакрпени N-central инстанци кои се изложени на интернет, преку напади со мала комплексност.

N-able ја адресираше ранливоста во саботата со објавување на N-central 2026.3 Hotfix 4 и ги повика корисниците да го инсталираат ажурирањето што е можно поскоро.

„Во овој момент немаме потврда дека оваа ранливост е искористена во продукциски средини, но незакрпените системи и понатаму се изложени на ризик“, соопшти компанијата.

„Корисниците кои користат N-central инсталации во сопствена инфраструктура (on-premises) треба веднаш да ја надградат платформата на N-central 2026.3 HF4 за да ја заштитат својата средина.“

Непрофитната организација за интернет-безбедност Shadowserver Foundation сега следи речиси 1.500 N-central сервери кои се изложени на интернет, од кои најголемиот дел се наоѓаат во САД и Европа.

N-able N-central инстанци изложени на интернет (Shadowserver)

Докази за активно искористување на ранливоста

Иако N-able сè уште нема потврдено дека ранливоста CVE-2026-86218 е цел на напади, компанијата за сајбер-безбедност Huntress ја означи како потенцијална zero-day ранливост, заедно со две ранливости со високо ниво на сериозност, заведени како CVE-2026-86206 и CVE-2026-86207. И тие беа закрпени во текот на викендот, а можат да им овозможат на напаѓачите да ја заобиколат автентикацијата и да добијат целосен пристап до ранливата N-central платформа.

„Во нашето ажурирање од 5 септември 2026 година [..], наведовме дека не можеме да исклучиме можноста двете претходно објавени ранливости (CVE-2026-86206 и CVE-2026-86207) да биле искористени во случајот забележан во продукциската средина на еден од нашите клиенти, која во меѓувреме беше закрпена“, соопшти Huntress.

„Бидејќи логовите на компромитираниот N-central сервер веќе биле ротирани, исто така не можеме да кажеме дали токму оваа нова CVE-ранливост била искористена во тој случај.“

„Корисниците на N-central со on-premises инсталации мора веднаш да го применат HF4, бидејќи системите што работат со HF3 остануваат ранливи на оваа новооткриена слабост“, предупреди Huntress.

Пред една година, N-able објави безбедносни ажурирања за две ранливости во N-central (CVE-2025-8875 и CVE-2025-8876) кои напаѓачите активно ги искористуваа во реални напади.

Неколку дена подоцна, Shadowserver откри дека 880 N-central сервери сè уште биле ранливи на напади кои ги искористуваат двете безбедносни слабости, и покрај тоа што CISA им наложи на федералните агенции да ги закрпат своите системи во рок од една недела и ги повика сите безбедносни тимови да дадат приоритет на заштитата на своите системи од тековните напади.

Извори:

  • Bleeping Computer – N-able patches max severity N-central flaw amid ongoing attacks Bleeping Computer