Уразливість обходу автентифікації в N-able N-central через альтернативний шлях або канал
Уразливість CVE-2026-18556 в N-able N-central дозволяє обходити автентифікацію через альтернативний шлях. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 8.2 HIGH
- EPSS
- 89.56%
- Активно використовується
- так
- Продукт
- N-central
Що відомо
Уразливість в N-able N-central дозволяє зловмисникам обходити автентифікацію, використовуючи альтернативний шлях або канал. Проблема впливає на версії N-central до 2026.1 включно.
Бізнес-вплив
Ця уразливість з високим рівнем критичності (CVSS 8.2) може дозволити неавторизованим користувачам отримати доступ до системи, що ставить під загрозу безпеку ІТ-інфраструктури. Власники та оператори інфраструктури повинні врахувати потенційний ризик несанкціонованого доступу та можливі наслідки для бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від виробника N-able для версії N-central до 2026.1. Якщо оновлення недоступні, слід обмежити мережевий доступ до системи, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління патчами та зменшення мережевої експозиції.