N-able предупредила администраторов о новой уязвимости N-central
CVE-2026-86218 получила максимальную оценку 10,0 балла по CVSS 4.0. Уязвимость позволяет выполнить код до аутентификации и затрагивает все сборки N-central до версии 2026.3.1.14.
N-able выпустила исправление N-central 2026.3 HF4 и попросила администраторов проверить список пользователей на предмет неизвестных учётных записей. 8 сентября CISA добавила брешь в каталог активно эксплуатируемых и потребовала закрыть проблему в федеральных системах США до 11 сентября.
Huntress зафиксировала компрометацию полностью обновлённого сервера N-central 4 сентября, но связать взлом именно с этой уязвимостью не удалось. Ранее Microsoft связала атаки на N-central с кампанией Storm-1175, распространявшей шифровальщик StormEncryptor.
#nable #ncentral #уязвимость #zeroday
@ZerodayAlert
Post #833
2.88K
