N-able сообщает о захвате серверов N-central злоумышленниками из-за неполной исправления уязвимости
Компания N-able сообщила о том, что злоумышленники смогли эксплуатировать уязвимость в системе аутентификации N-central, что позволило им получить удаленный административный доступ к системам клиентов, управляемым через эти серверы. Первоначальное исправление проблемы оказалось неполным, что и дало возможность атакам.
Уязвимость, обозначенная как CVE-2026-18577, затрагивает версии N-central до 2026.3.1.7. Компания выпустила обновление 2026.3.1.7 2 августа, которое стало первой версией, не подверженной данной уязвимости. N-central представляет собой платформу для удаленного мониторинга и управления, широко используемую в сфере ИТ.
Представители N-able подчеркнули важность обновления до последней версии, чтобы защитить системы клиентов от возможных атак. Злоумышленники могли получить доступ к критически важным данным и управлять системами, что создает серьезные риски для безопасности.
В компании призывают пользователей как можно скорее проверить свои версии N-central и установить необходимые обновления. Также рекомендуется внимательно следить за новыми сообщениями о безопасности и реагировать на потенциальные угрозы.
Эта ситуация подчеркивает важность регулярного обновления программного обеспечения и своевременного реагирования на уязвимости, чтобы минимизировать риски для бизнеса и его клиентов.