💥 N-able N-central CVE-2026-86218 — CVSS 10.0, pre-auth RCE в RMM
RMM-платформы — мечта атакующего: у них агент с правами SYSTEM на тысячах машин клиентов. Один пробитый RMM = ключи от парка.
Что известно:
• CVSS 10.0 — максимальный
• pre-authentication удалённое выполнение кода
• N-central — on-prem решение, часто торчит в интернет для удалённых техников
Почему критично: через N-central атакующий раздаёт команды всем управляемым хостам разом. Это supply-chain масштаб внутри MSP.
Фикс: обновиться до пропатченной сборки немедленно. Пока патчишь:
• не выставляй веб-интерфейс в интернет — только VPN/mgmt-сеть
• MFA для всех админов
• аудит: не крутились ли подозрительные скрипты/задания в последние дни
И отдельно: RMM на периметре без MFA + без сегментации — это не «удобно», это открытая дверь.
#Nable #RMM #CVE #MSP #ИБ
Post #53
8