CISA дала три дня на закрытие опасной дыры в N-central.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Взлом одной консоли N-central способен открыть злоумышленникам административный доступ к инфраструктуре множества компаний. Уязвимость CVE-2026-18577 уже используют в реальных атаках, поэтому разработчик выпустил сборку 2026.3.1.7 и призвал клиентов установить обновление без промедления.
N-central помогает поставщикам управляемых ИТ-услуг контролировать компьютеры и серверы клиентов из единой панели. Администраторы могут запускать удалённые сеансы, устанавливать программы, менять учётные записи, роли и политики безопасности. Захват консоли передаёт атакующим практически тот же уровень полномочий.
N-able сообщила, что эксплуатация CVE-2026-18577 началась не позднее 31 июля. Уязвимость получила оценку 8,2 балла по шкале CVSS v4 и затрагивает выпуски N-central до версии 2026.3, когда сервер доступен из интернета или из недоверенной сети. Компания подробно описала угрозу в уведомлении о безопасности .
Специалисты Huntress изучили журналы нескольких партнёров и обнаружили, что после взлома злоумышленники переходили с консоли на управляемые устройства. Атакующие открывали удалённые сеансы на критически важных системах и создавали туннели через инфраструктуру Cloudflare, чтобы сохранить доступ к корпоративным сетям.
CVE-2026-18577 связана с более ранней уязвимостью CVE-2026-18556, которую N-able исправила в выпуске N-central 2026.2. Предыдущее обновление перекрыло первоначальный способ атаки, но оставило другой путь эксплуатации. Новая сборка закрывает обе уязвимости.
N-able ранее применила защитные меры ко всем облачным экземплярам N-central, после чего начала развёртывать хотфикс. Владельцам локальных серверов необходимо самостоятельно скачать и установить версию 2026.3.1.7. Huntress сообщила, что к третьему августа почти все наблюдаемые облачные экземпляры получили исправление, но 28,6% доступных из интернета локальных серверов оставались уязвимыми.
Американское агентство CISA добавило CVE-2026-18577 в каталог известных эксплуатируемых уязвимостей. Федеральные гражданские ведомства исполнительной власти США должны устранить проблему до шестого августа. Обычно агентство предоставляет 14 дней, но директива BOD 26-04 разрешает сократить срок до трёх дней при особо срочной угрозе.
Национальный центр кибербезопасности системы здравоохранения Англии предупредил о вероятности дальнейших атак. Центр кибербезопасности Бельгии также призвал организации немедленно установить исправление из-за возможных серьёзных последствий.
Клиентам, которые пока не могут обновить локальный сервер, Huntress рекомендует временно отключить N-central. Администраторам также следует проверить журналы входа, удалённые подключения, новые учётные записи, изменённые роли и неизвестные туннели Cloudflare.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Взлом одной консоли N-central способен открыть злоумышленникам административный доступ к инфраструктуре множества компаний. Уязвимость CVE-2026-18577 уже используют в реальных атаках, поэтому разработчик выпустил сборку 2026.3.1.7 и призвал клиентов установить обновление без промедления.
N-central помогает поставщикам управляемых ИТ-услуг контролировать компьютеры и серверы клиентов из единой панели. Администраторы могут запускать удалённые сеансы, устанавливать программы, менять учётные записи, роли и политики безопасности. Захват консоли передаёт атакующим практически тот же уровень полномочий.
N-able сообщила, что эксплуатация CVE-2026-18577 началась не позднее 31 июля. Уязвимость получила оценку 8,2 балла по шкале CVSS v4 и затрагивает выпуски N-central до версии 2026.3, когда сервер доступен из интернета или из недоверенной сети. Компания подробно описала угрозу в уведомлении о безопасности .
Специалисты Huntress изучили журналы нескольких партнёров и обнаружили, что после взлома злоумышленники переходили с консоли на управляемые устройства. Атакующие открывали удалённые сеансы на критически важных системах и создавали туннели через инфраструктуру Cloudflare, чтобы сохранить доступ к корпоративным сетям.
CVE-2026-18577 связана с более ранней уязвимостью CVE-2026-18556, которую N-able исправила в выпуске N-central 2026.2. Предыдущее обновление перекрыло первоначальный способ атаки, но оставило другой путь эксплуатации. Новая сборка закрывает обе уязвимости.
N-able ранее применила защитные меры ко всем облачным экземплярам N-central, после чего начала развёртывать хотфикс. Владельцам локальных серверов необходимо самостоятельно скачать и установить версию 2026.3.1.7. Huntress сообщила, что к третьему августа почти все наблюдаемые облачные экземпляры получили исправление, но 28,6% доступных из интернета локальных серверов оставались уязвимыми.
Американское агентство CISA добавило CVE-2026-18577 в каталог известных эксплуатируемых уязвимостей. Федеральные гражданские ведомства исполнительной власти США должны устранить проблему до шестого августа. Обычно агентство предоставляет 14 дней, но директива BOD 26-04 разрешает сократить срок до трёх дней при особо срочной угрозе.
Национальный центр кибербезопасности системы здравоохранения Англии предупредил о вероятности дальнейших атак. Центр кибербезопасности Бельгии также призвал организации немедленно установить исправление из-за возможных серьёзных последствий.
Клиентам, которые пока не могут обновить локальный сервер, Huntress рекомендует временно отключить N-central. Администраторам также следует проверить журналы входа, удалённые подключения, новые учётные записи, изменённые роли и неизвестные туннели Cloudflare.
- Источник новости
- www.securitylab.ru