N-able публикува спешна корекция за сигурност за уязвимост с максимална степен на опасност, позволяваща отдалечено изпълнение на код (RCE) и засягаща нейната платформа за отдалечен мониторинг и управление (RMM) N-central.

ИТ отделите и доставчиците на управлявани услуги (MSP) използват платформата N-central за наблюдение, управление и поддръжка на клиентски мрежи и устройства от централизирана уеб-базирана конзола.

Проследявана като CVE-2026-86218, тази RCE уязвимост позволява на атакуващи без привилегии да изпълняват злонамерен код върху неотстранени инстанции на N-central, достъпни онлайн, чрез атаки с ниска сложност.

N-able отстрани уязвимостта в събота с пускането на N-central 2026.3 Hotfix 4 и призова клиентите да инсталират корекцията за сигурност възможно най-скоро.

„Към момента нямаме потвърждение, че тази уязвимост е била експлоатирана в производствени среди, но неактуализираните системи остават под риск“, съобщиха от компанията.

„Клиентите, използва локални среди (on-premises) на N-central, трябва незабавно да актуализират до N-central 2026.3 HF4, за да защитят своята инфраструктура.“

С организацията с нестопанска цел за интернет сигурност Shadowserver Foundation в момента се проследяват близо 1500 N-central сървъра, изложени онлайн, повечето от които се намират в САЩ и Европа.

Доказателства за активна експлоатация

Въпреки че N-able все още не е потвърдила, че уязвимостта CVE-2026-86218 е обект на атаки, компанията за киберсигурност Huntress я маркира като потенциална zero-day уязвимост, заедно с две уязвимости с висока степен на опасност (проследявани като CVE-2026-86206 и CVE-2026-86207, също коригирани през уикенда), които могат да позволят на киберпрестъпниците да заобиколят автентификацията и да получат пълен достъп до засегнатата N-central платформа.

„Потребителите на N-central в локални среди трябва незабавно да приложат HF4, тъй като системите, работещи с HF3, остават уязвими за тази новоразкрита уязвимост“, предупредиха от Huntress.

Преди една година N-able пусна актуализации за сигурност за две уязвимости в N-central (CVE-2025-8875 и CVE-2025-8876), които бяха активно експлоатирани от атакуващи.