Lühidalt: N-able teatab, et haavatavust CVE-2026-18577, mis võimaldab autentimise mööda hiilimist, kasutatakse aktiivselt ära nii pilves majutatud kui ka klientide oma serverites töötavates N-centrali installatsioonides.
N-able on teavitanud kliente, et ründajad kasutavad ära RMM-platvormis N-central esinevat autentimise mööda hiilimise haavatavust (CVE-2026-18577). Mõjutatud on nii pilves majutatud kui ka kohapealsed (on-premises) installatsioonid.
N-able hoiatas kliente, et N-centrali haavatavust CVE-2026-18577 kasutatakse rünnakutes juba aktiivselt ära. Turvanõrkus võimaldab autentimise mööda hiilimist ja mõjutab nii N-able’i enda majutatud pilveinstantse kui ka RMM-tarkvara (Remote Monitoring and Management) kohapealseid juurutusi. N-able ei ole seni avaldanud täielikke üksikasju rünnakuteede, mõjutatud versioonivahemike või CVSS-skoori kohta.
N-centrali kasutavad hallatud teenusepakkujad (MSP-d) klientide keskkondade lõpp-punktide, serverite ja võrkude tsentraalseks jälgimiseks ja haldamiseks. Sellises platvormis oleva autentimise mööda hiilimise haavatavuse edukas ärakasutamine võib anda ründajatele potentsiaalselt administratiivse juurdepääsu korraga mitme allhankekliendi organisatsiooni hallatavale infrastruktuurile. Seega liigitub see juhtum RMM-tööriistade tarneahelaga seotud haavatavuste hulka, mida on varem korduvalt kasutatud sissepääsuna laiaulatuslikeks rünnakuteks MSP-de kliendiahelate vastu.
Infoturbejuhid (CISOd), kelle organisatsioon kasutab N-centralit ise või MSP kaudu, peaksid kiiresti selgitama, kas nende instants on mõjutatud, rakendama viivitamatult N-able’i pakutavad parandused või leevendusmeetmed ning kontrollima N-centrali keskkonna juurdepääsulogisid anomaaliate suhtes. Kuna ärakasutamist on juba reaalselt täheldatud, tuleb kaitsemeetmete rakendamisel arvestada suurenenud ajapinge.
Allikas: www.bleepingcomputer.com · Avaldatud 3. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraasi ja klassifikatsiooni koostas Lumi News Pipeline v1.8.3.