Уязвимость N-able N-central с удалённым выполнением кода активно используется в сети
Вторник, 10 октября 2023 года, стал важной датой для специалистов по кибербезопасности, так как Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) добавило в свой каталог известных уязвимостей (KEV) критически опасную уязвимость, затрагивающую платформу N-able N-central. Эта уязвимость, обозначенная как CVE-2026-86218, имеет максимальный балл по шкале CVSS — 10.0, что указывает на её серьёзность.
Уязвимость позволяет злоумышленникам выполнять удалённый код без предварительной аутентификации, что делает её особенно опасной для систем, использующих N-able N-central. CISA настоятельно призывает все федеральные гражданские органы исполнительной власти (FCEB) установить соответствующие исправления до 11 сентября 2026 года.
Специалисты отмечают, что данная уязвимость активно используется в кибератаках, что подчеркивает важность быстрого реагирования на её обнаружение. Организации, использующие N-able N-central, должны немедленно оценить свои системы и применить обновления безопасности, чтобы защитить свои данные и инфраструктуру.
В связи с этим, CISA выпустила рекомендации по устранению уязвимости и предложила меры по минимизации рисков. Эксперты советуют провести аудит безопасности и подготовить план реагирования на инциденты, чтобы быть готовыми к возможным атакам.
Такое развитие событий подчеркивает важность постоянного мониторинга и обновления систем безопасности для предотвращения потенциальных угроз. Специалисты по кибербезопасности призывают организации оставаться внимательными и следить за новыми обновлениями и патчами от производителей программного обеспечения.