Уразливість обходу автентифікації в N-able N-central через альтернативний шлях або канал

Уразливість CVE-2026-18556 в N-able N-central дозволяє обходити автентифікацію через альтернативний шлях. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2026-18556CVSS 8.2CISA KEVKnown Exploited

Уразливість обходу автентифікації в N-able N-central через альтернативний шлях або канал

Уразливість CVE-2026-18556 в N-able N-central дозволяє обходити автентифікацію через альтернативний шлях. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
8.2 HIGH
EPSS
89.56%
Активно використовується
так
Продукт
N-central

Що відомо

Уразливість в N-able N-central дозволяє зловмисникам обходити автентифікацію, використовуючи альтернативний шлях або канал. Проблема впливає на версії N-central до 2026.1 включно.

Бізнес-вплив

Ця уразливість з високим рівнем критичності (CVSS 8.2) може дозволити неавторизованим користувачам отримати доступ до системи, що ставить під загрозу безпеку ІТ-інфраструктури. Власники та оператори інфраструктури повинні врахувати потенційний ризик несанкціонованого доступу та можливі наслідки для бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від виробника N-able для версії N-central до 2026.1. Якщо оновлення недоступні, слід обмежити мережевий доступ до системи, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління патчами та зменшення мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки