TGViewer
Аня вещает Аня вещает @anyaoib · 6 subscribers
Post #53 8
💥 N-able N-central CVE-2026-86218 — CVSS 10.0, pre-auth RCE в RMM

RMM-платформы — мечта атакующего: у них агент с правами SYSTEM на тысячах машин клиентов. Один пробитый RMM = ключи от парка.

Что известно:
• CVSS 10.0 — максимальный
• pre-authentication удалённое выполнение кода
• N-central — on-prem решение, часто торчит в интернет для удалённых техников

Почему критично: через N-central атакующий раздаёт команды всем управляемым хостам разом. Это supply-chain масштаб внутри MSP.

Фикс: обновиться до пропатченной сборки немедленно. Пока патчишь:
• не выставляй веб-интерфейс в интернет — только VPN/mgmt-сеть
• MFA для всех админов
• аудит: не крутились ли подозрительные скрипты/задания в последние дни

И отдельно: RMM на периметре без MFA + без сегментации — это не «удобно», это открытая дверь.

#Nable #RMM #CVE #MSP #ИБ
More from @anyaoib
  1. Sep 26, 2026🧨 Cisco FMC CVE-2026-20316 — auth bypass 10.0, эксплуатируют несколько кластеров Под коне…
  2. Sep 25, 2026📱 Android, сентябрь 2026: 180 заплаток и critical RCE в System Что случилось: Google выка…
  3. Sep 24, 2026🌐 Check Point VPN: две уязвимости 9.8 — валидация сертификата + heap overflow VPN-шлюзы с…
  4. Sep 23, 2026🪟 CVE-2026-81963 — Windows Update Stack: zero-day из сентябрьского Patch Tuesday Что это:…
  5. Sep 22, 2026🛒 Adobe Commerce CVE-2026-75650 — CVSS 10.0, template injection, уже эксплуатируют Adobe…
  6. Sep 21, 2026🤖 CVE-2026-33017 — Langflow: RCE, которую начали крутить через 20 часов Что это: Langflow…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →