we_are_coded.by CODE · Светът, декодиран
EN
CISA

Втора кръпка за N-able N-central: първата е била непълна, а дупката вече се използва

CISAСигурност

CISA вкара CVE-2026-18577 в каталога на активно експлоатираните уязвимости: заобикаляне на автентикацията и превземане на акаунти в N-central - инструмент, с който доставчици управляват чужди мрежи. Уязвимостта е резултат от непълен предишен фикс.

Накратко
  • CVE-2026-18577: заобикаляне на автентикацията по алтернативен път и превземане на акаунти в N-able N-central.
  • В каталога KEV на CISA от 3 август - тоест експлоатацията е доказана, не теоретична.
  • Коренът по описанието на CISA: непълна предишна кръпка; пълният фикс е N-central 2026.3 HF1.
Проверено на4 август 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

Втората кръпка винаги казва повече от първата. Първата казва: намерихме дупка. Втората казва: и не я затворихме.

Фактите: на 3 август CISA добави CVE-2026-18577 в каталога KEV - списъка с уязвимости с доказана активна експлоатация. Засегнат е N-able N-central, платформа за отдалечено управление, с която MSP доставчици администрират мрежите на клиентите си. Дупката е заобикаляне на автентикацията по алтернативен път, водещо до превземане на акаунти, и по описанието на CISA е резултат от непълен фикс на по-ранна уязвимост. N-able е пуснала N-central 2026.3 HF1 и статус бюлетин. Източници: каталогът KEV на CISA; бележки към изданието на N-able, 03.08.2026.

N-central не е коя да е система - това е ключ към много къщи наведнъж. Влезе ли някой в инструмента на доставчика, влиза и при клиентите му. Затова такива платформи са любима цел: една дупка, много врати. А непълната кръпка е класика на жанра. Нападателите четат разликите между версиите по-внимателно от повечето администратори - виждат какво е закърпено и какво е пропуснато, и удрят пропуснатото.

Ако въртиш N-central - HF1 веднага. Ако плащаш на доставчик, който го върти - питай го кой номер кръпка е сложил. Първата вече не се брои.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→CISA - Known Exploited Vulnerabilities Catalog (CVE-2026-18577, добавена 03.08.2026)→N-able - N-central 2026.3 HF1 Release Notes
Оригинал: https://wearecoded.com/articles/cisa-kev-nable-ncentral-nepalen-fiks.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини