🔴 Хакери захоплюють сервери N-able N-central та закріплюються через тунелі
Компанія N-able випустила термінове оновлення Hotfix 2 для платформи віддаленого моніторингу та управління N-central через активні атаки на вразливість нульового дня. Загроза tracked як CVE-2026-18577 і є неповним виправленням попередньої проблеми CVE-2026-18556. Вона дозволяє віддаленим зловмисникам обходити автентифікацію та повністю захоплювати облікові записи адміністраторів на серверах версій до 2026.3.1.7.
Під час зафіксованих інцидентів хакери отримували адміністративний доступ до систем і за допомогою вбудованої функції Take Control підключалися до керованих комп’ютерів клієнтів. Для збереження доступу після видалення їхніх акаунтів зловмисники реєстрували новий системний сервіс для Cloudflare Tunnel. Агентство CISA внесло цю вразливість до списку активно експлуатованих після підтвердження фактів компрометації декількох організацій.
