Admin
Администратор
Агентство кибербезопасности США CISA внесло критическую уязвимость в системе N-able N-central в каталог известных эксплуатируемых уязвимостей. Уязвимость с идентификатором CVE-2026-86218 получила максимальный балл 10.0 по шкале CVSS и позволяет выполнять произвольный код без аутентификации. Компания N-able уже выпустила исправление в составе обновления N-central 2026.3 Hotfix 4, которое рекомендуется установить как можно скорее. Исследовательская компания Huntress сообщила о взломе полностью обновлённой производственной среды одного из клиентов, хотя точный вектор атаки пока не установлен. Параллельно были обнаружены ещё две уязвимости CVE-2026-86206 и CVE-2026-86207, которые можно использовать совместно для обхода аутентификации и создания учётных записей злоумышленников. N-able подтвердила факты эксплуатации уязвимости в реальных атаках и рекомендует всем клиентам немедленно применить исправления.