CVE-2026-18577: Luka w uwierzytelnianiu N-able N-central umożliwiająca obejście zabezpieczeń
Wysokie ryzyko obejścia uwierzytelniania w N-able N-central do wersji 2026.3.1. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 8.2 HIGH
- EPSS
- 92.92%
- Aktywnie wykorzystywana
- tak
- Produkt
- N-central
Co wiadomo
Niedoskonała poprawka dla CVE-2026-18556 pozwala na obejście uwierzytelniania i przejęcie konta w N-central do wersji 2026.3.1. Luka ta ma wysoką ocenę CVSS 8.2 i jest aktywnie wykorzystywana.
Wpływ biznesowy
Ta luka umożliwia atakującym dostęp do systemu bez prawidłowego uwierzytelnienia, co może prowadzić do przejęcia kontroli nad kontami i potencjalnie całym środowiskiem zarządzanym przez N-central. Operatorzy IT powinni traktować tę podatność jako krytyczną, ponieważ może ona skutkować poważnymi naruszeniami bezpieczeństwa i utratą danych.
Rekomendowane działania administratora
Zaleca się natychmiastowe zweryfikowanie wersji N-central i zastosowanie najnowszych poprawek udostępnionych przez N-able. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemu na zewnętrzne sieci, monitorować logi pod kątem podejrzanej aktywności oraz przygotować plan priorytetyzacji aktualizacji. Wsparcie DataHouse może pomóc w weryfikacji wersji, zarządzaniu aktualizacjami oraz monitoringu bezpieczeństwa.