CVE-2026-18556: Luka w uwierzytelnianiu N-able N-central umożliwiająca obejście zabezpieczeń

Wysokie ryzyko obejścia uwierzytelniania w N-able N-central (CVE-2026-18556). Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2026-18556CVSS 8.2CISA KEVKnown Exploited

CVE-2026-18556: Luka w uwierzytelnianiu N-able N-central umożliwiająca obejście zabezpieczeń

Wysokie ryzyko obejścia uwierzytelniania w N-able N-central (CVE-2026-18556). Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
8.2 HIGH
EPSS
89.56%
Aktywnie wykorzystywana
tak
Produkt
N-central

Co wiadomo

W N-able N-central wykryto lukę pozwalającą na obejście uwierzytelniania poprzez alternatywną ścieżkę lub kanał. Problem dotyczy wersji do 2026.1 i może umożliwić nieautoryzowany dostęp.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 8.2) może prowadzić do nieautoryzowanego dostępu do systemu N-central, co zagraża integralności i poufności zarządzanych zasobów IT. Operatorzy powinni traktować tę podatność priorytetowo, aby zapobiec potencjalnym atakom i utracie kontroli nad infrastrukturą.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta N-able dla N-central. W międzyczasie ogranicz ekspozycję systemu na zewnętrzne sieci, monitoruj logi uwierzytelniania pod kątem nietypowych prób dostępu oraz przeprowadź ocenę ryzyka. W przypadku wątpliwości skontaktuj się z zespołem wsparcia DataHouse w celu weryfikacji wersji oprogramowania i wsparcia w zarządzaniu łatami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS