CISA добавила уязвимость N-able N-central в каталог известных эксплуатируемых уязвимостей
В понедельник Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) внесло в свой каталог известных эксплуатируемых уязвимостей (KEV) серьезную уязвимость, затрагивающую систему N-able N-central. Это решение было принято после получения сообщений о активном использовании данной уязвимости в реальных условиях.
Уязвимость, получившая идентификатор CVE-2026-18577, имеет высокий уровень критичности с оценкой CVSS 8.2. Она представляет собой случай неполного исправления предыдущей уязвимости CVE-2026-18556, также оцененной в 8.2 по шкале CVSS. Это указывает на то, что несмотря на попытки устранить проблему, система остается уязвимой к атакам.
N-able N-central — это платформа управления ИТ-услугами, используемая многими компаниями для мониторинга и управления сетями. Уязвимость может позволить злоумышленникам получить несанкционированный доступ к системам и данным, что может иметь серьезные последствия для безопасности пользователей и организаций.
CISA призывает всех пользователей N-able N-central как можно скорее обновить свои системы, чтобы защититься от потенциальных атак. Важно отметить, что активные эксплуации данной уязвимости уже зафиксированы, что делает ее особенно опасной.
Агентство также рекомендует проводить регулярные аудиты безопасности и использовать дополнительные меры защиты, чтобы минимизировать риски, связанные с кибератаками. В условиях постоянного роста числа киберугроз, организациям следует быть особенно внимательными к обновлениям и рекомендациям по безопасности от официальных источников.