N-able публикува спешна корекция за сигурност за уязвимост с максимална степен на опасност, позволяваща отдалечено изпълнение на код (RCE) и засягаща нейната платформа за отдалечен мониторинг и управление (RMM) N-central.
ИТ отделите и доставчиците на управлявани услуги (MSP) използват платформата N-central за наблюдение, управление и поддръжка на клиентски мрежи и устройства от централизирана уеб-базирана конзола.
Проследявана като CVE-2026-86218, тази RCE уязвимост позволява на атакуващи без привилегии да изпълняват злонамерен код върху неотстранени инстанции на N-central, достъпни онлайн, чрез атаки с ниска сложност.
N-able отстрани уязвимостта в събота с пускането на N-central 2026.3 Hotfix 4 и призова клиентите да инсталират корекцията за сигурност възможно най-скоро.
„Към момента нямаме потвърждение, че тази уязвимост е била експлоатирана в производствени среди, но неактуализираните системи остават под риск“, съобщиха от компанията.
„Клиентите, използва локални среди (on-premises) на N-central, трябва незабавно да актуализират до N-central 2026.3 HF4, за да защитят своята инфраструктура.“
С организацията с нестопанска цел за интернет сигурност Shadowserver Foundation в момента се проследяват близо 1500 N-central сървъра, изложени онлайн, повечето от които се намират в САЩ и Европа.
Доказателства за активна експлоатация
Въпреки че N-able все още не е потвърдила, че уязвимостта CVE-2026-86218 е обект на атаки, компанията за киберсигурност Huntress я маркира като потенциална zero-day уязвимост, заедно с две уязвимости с висока степен на опасност (проследявани като CVE-2026-86206 и CVE-2026-86207, също коригирани през уикенда), които могат да позволят на киберпрестъпниците да заобиколят автентификацията и да получат пълен достъп до засегнатата N-central платформа.
„Потребителите на N-central в локални среди трябва незабавно да приложат HF4, тъй като системите, работещи с HF3, остават уязвими за тази новоразкрита уязвимост“, предупредиха от Huntress.
Преди една година N-able пусна актуализации за сигурност за две уязвимости в N-central (CVE-2025-8875 и CVE-2025-8876), които бяха активно експлоатирани от атакуващи.