N-able выпустила четвертый хотфикс за пять недель для уязвимости RCE без аутентификации
Компания N-able объявила о выпуске четвертого хотфикса за последние пять недель для своей платформы удаленного мониторинга и управления N-central. Новый хотфикс адресован уязвимости удаленного выполнения кода (RCE), которая затрагивает все версии N-central, установленные до 2026.3.1.14, включая серверы, обновленные до предыдущего хотфикса всего за день до этого.
В своем уведомлении о инциденте N-able сообщает, что данная уязвимость уже была использована в реальных атаках, хотя в примечаниях к релизу указывается, что эта информация не подтверждена. Данная ситуация подчеркивает важность быстрого реагирования на уязвимости, особенно в условиях растущих угроз в области кибербезопасности.
Хотфикс 4 призван устранить данную уязвимость и рекомендуется для установки всем пользователям платформы, чтобы обеспечить безопасность своих систем. N-able продолжает следить за ситуацией и активно работает над улучшением защиты своих продуктов.
Пользователям N-central настоятельно рекомендуется проверить свои версии программного обеспечения и установить последнюю обновленную версию, чтобы избежать возможных атак. Киберугрозы становятся все более изощренными, и своевременные обновления играют ключевую роль в защите от них.
Компания N-able также напоминает о важности регулярного мониторинга и оценки безопасности своих систем, а также о необходимости быть в курсе последних обновлений и рекомендаций по безопасности.