🔴 N-able випустила термінове оновлення для критичної вразливості в N-central
Компанія N-able випустила четверте за останні п’ять тижнів екстрене оновлення безпеки для платформи віддаленого моніторингу та управління N-central. Нова вразливість отримала ідентифікатор CVE-2026-86218 та найвищу оцінку критичності — 10.0 за шкалою CVSS. Вона викликана помилкою впровадження статичного коду, яка дозволяє анонімному віддаленому нападнику повністю захопити контроль над сервером.
Проблема зачіпає всі локальні версії N-central до збірки 2026.3.1.14, включно з тими серверами, які були оновлені попереднім патчем лише за кілька годин до цього. За даними Центру повідомлень про інциденти N-able, вразливість уже використовується хакерами в реальних атаках для отримання адміністративного доступу до корпоративних мереж та встановлення сторонніх тунелей зв’язку.
