Активно се експлоатира нова критична уязвимост в N-able N-central

Нападатели използват механизъм за заобикаляне на вече коригирана уязвимост, за да получат административен достъп до системи на клиенти и да компрометират управлявани среди.

N-able предупреди за активни кибератаки срещу платформата си за дистанционно управление N-central, след като нападатели са открили нов начин за експлоатиране на вече коригирана уязвимост. Инцидентът засяга една от най-популярните платформи за отдалечено наблюдение и управление (RMM), използвана от доставчици на управлявани услуги (MSP) и вътрешни ИТ екипи за администриране на клиентски инфраструктури.

Компанията съобщава, че атаките използват новата уязвимост CVE-2026-18577 (CVSS 8.2), която представлява допълнителен вектор за заобикаляне на вече отстранената CVE-2026-18556. Чрез нея нападателите успяват да получат административен достъп до уязвими N-central сървъри, а впоследствие използват функцията Take Control, за да се свържат дистанционно с управляваните клиентски устройства.

След компрометирането атакуващите изграждат постоянен достъп до инфраструктурата. Според N-able те регистрират нова услуга чрез Cloudflare Tunnel, което им позволява да запазят достъп до средата дори след прекратяване на връзката със самия N-central сървър. Подобен подход значително усложнява откриването и премахването на компрометирането.

Изследователите от Huntress потвърждават, че уязвимостта вече се експлоатира активно, макар засега потвърдените случаи да са ограничени. Анализът им показва, че след проникването нападателите се насочват към най-ценните системи в инфраструктурата – най-често контролери на домейни – откъдето могат да разширят достъпа си и да поемат контрол върху останалите устройства.

Рискът при подобен тип компрометиране е изключително висок. RMM платформите разполагат с привилегирован достъп до десетки или стотици крайни устройства, което позволява изпълнение на скриптове, разпространение на инструменти, дистанционно управление и масово внедряване на зловреден код. Именно поради това експертите определят компрометирането на подобна платформа като своеобразен „режим с пълни права“ върху цялата управлявана инфраструктура.

N-able вече публикува корекцията във версия 2026.3.1.7, която е инсталирана автоматично при облачните среди, докато организациите със собствено локално внедряване трябва незабавно да извършат актуализацията. Освен това Huntress препоръчва преглед на журналите за вход, проверка за неоторизирани промени по акаунти и конфигурации, анализ на дистанционните сесии чрез Take Control и оценка дали временното изключване на N-central не е необходимо до приключване на проверките.

e-security.bg

Подобни

Patch Tuesday за август 2026: над 400 уязвимости и активно експлоатиран zero-day
13.08.2026
windows-6281710_1280
CISA предупреждава за три активно експлоатирани уязвимости
7.08.2026
CISA__headpic
Уязвимост в популярния ИИ асистент tl;dv позволява достъп до служебни онлайн срещи
5.08.2026
spying-4270361_640
Критична уязвимост в JetBrains TeamCity
1.08.2026
dilsadakcaoglu-ai-generated-8411649_640
Broadcom отстрани три критични уязвимости във VMware
31.07.2026
vmware-featured-2100x1200-1
Google използва ИИ за откриване на рекорден брой уязвимости в Chrome
31.07.2026
chrome

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640