CISA вкара CVE-2026-18577 в каталога на активно експлоатираните уязвимости: заобикаляне на автентикацията и превземане на акаунти в N-central - инструмент, с който доставчици управляват чужди мрежи. Уязвимостта е резултат от непълен предишен фикс.
- CVE-2026-18577: заобикаляне на автентикацията по алтернативен път и превземане на акаунти в N-able N-central.
- В каталога KEV на CISA от 3 август - тоест експлоатацията е доказана, не теоретична.
- Коренът по описанието на CISA: непълна предишна кръпка; пълният фикс е N-central 2026.3 HF1.
Втората кръпка винаги казва повече от първата. Първата казва: намерихме дупка. Втората казва: и не я затворихме.
N-central не е коя да е система - това е ключ към много къщи наведнъж. Влезе ли някой в инструмента на доставчика, влиза и при клиентите му. Затова такива платформи са любима цел: една дупка, много врати. А непълната кръпка е класика на жанра. Нападателите четат разликите между версиите по-внимателно от повечето администратори - виждат какво е закърпено и какво е пропуснато, и удрят пропуснатото.
Ако въртиш N-central - HF1 веднага. Ако плащаш на доставчик, който го върти - питай го кой номер кръпка е сложил. Първата вече не се брои.