CVE-2026-18556: Luka w uwierzytelnianiu N-able N-central umożliwiająca obejście zabezpieczeń
Wysokie ryzyko obejścia uwierzytelniania w N-able N-central (CVE-2026-18556). Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 8.2 HIGH
- EPSS
- 89.56%
- Aktywnie wykorzystywana
- tak
- Produkt
- N-central
Co wiadomo
W N-able N-central wykryto lukę pozwalającą na obejście uwierzytelniania poprzez alternatywną ścieżkę lub kanał. Problem dotyczy wersji do 2026.1 i może umożliwić nieautoryzowany dostęp.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 8.2) może prowadzić do nieautoryzowanego dostępu do systemu N-central, co zagraża integralności i poufności zarządzanych zasobów IT. Operatorzy powinni traktować tę podatność priorytetowo, aby zapobiec potencjalnym atakom i utracie kontroli nad infrastrukturą.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta N-able dla N-central. W międzyczasie ogranicz ekspozycję systemu na zewnętrzne sieci, monitoruj logi uwierzytelniania pod kątem nietypowych prób dostępu oraz przeprowadź ocenę ryzyka. W przypadku wątpliwości skontaktuj się z zespołem wsparcia DataHouse w celu weryfikacji wersji oprogramowania i wsparcia w zarządzaniu łatami.