CISA добавила в каталог активно эксплуатируемых уязвимостей обход аутентификации в N-able N-central

Cybersecurity and Infrastructure Security Agency, CISA

Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило уязвимость CVE-2026-18577 в перечень Known Exploited Vulnerabilities (KEV), что подтверждает наличие фактов её активной эксплуатации. Проблема затрагивает платформу N-able N-central и позволяет злоумышленнику обойти аутентификацию и получить контроль над учётной записью администратора. Разработчики уже выпустили исправление в версии 2026.3.1.7.

Уязвимость  CVE-2026-18577

Уязвимость связана с неполным исправлением предыдущей ошибки CVE-2026-18556. Из-за этого остаётся возможность обойти проверку подлинности, используя альтернативный путь доступа к системе. По классификации CWE это соответствует категории "обход аутентификации с помощью альтернативного пути или канала". Специалисты N-able сообщают, что проблема затрагивает все версии N-central вплоть до 2026.3 включительно, а начиная с версии 2026.3.1.7 она полностью устранена.

Степень опасности уязвимости оценена как высокая. По шкале CVSS 4.0 она получила 8,2 балла из 10. Вектор атаки - сетевой, то есть внешний злоумышленник может попытаться воспользоваться проблемой удалённо. При этом атака не требует наличия учётных записей или взаимодействия с пользователем. Сложность эксплуатации оценивается как высокая, что несколько снижает практический риск, однако факт активного использования в реальных атаках уже зафиксирован CISA.

С точки зрения последствий уязвимость в первую очередь угрожает конфиденциальности данных. В случае успешного обхода аутентификации атакующий может получить доступ к административной панели N-central. Это, в свою очередь, открывает доступ к данным о клиентах и управляемых устройствах, а также позволяет выполнять действия от имени администратора. В зависимости от конфигурации системы возможен захват управления всей платформой, что особенно опасно для поставщиков управляемых услуг (MSP), использующих N-central для мониторинга и администрирования сетей своих клиентов.

N-able N-central относится к классу решений класса RMM - программного обеспечения для удалённого мониторинга и управления. Такие платформы имеют расширенные привилегии в инфраструктуре заказчика, поэтому их компрометация может привести к каскадным последствиям для целого ряда организаций. Через административную учётную запись злоумышленник способен развернуть вредоносное программное обеспечение на подключённых агентах, изменить конфигурации безопасности или похитить учётные данные. Подобные сценарии делают RMM-системы привлекательной целью для киберпреступников и государственных группировок.

CISA включила CVE-2026-18577 в KEV-каталог на основании подтверждённых признаков эксплуатации. Для государственных агентств США это означает обязательство устранить уязвимость в установленный срок. Для остальных организаций каталог служит ориентиром, сигнализирующим о том, что проблему необходимо закрыть в приоритетном порядке. Включение в перечень также усиливает внимание к уязвимости со стороны исследователей и специалистов по безопасности, что повышает вероятность появления публичных эксплойтов.

Разработчики N-able выпустили обновление 2026.3.1.7, которое полностью закрывает уязвимость. Пользователям N-central настоятельно рекомендуется установить эту версию или более новую. Тем, кто не имеет возможности немедленно обновиться, следует ограничить доступ к интерфейсу управления, разрешив подключение только с доверенных IP-адресов, и усилить мониторинг подозрительных попыток входа. Дополнительно стоит проверить журналы аутентификации на наличие несанкционированных действий, особенно если неизвестно, когда именно проблема могла быть использована.

Эта уязвимость вновь привлекает внимание к проблеме неполных исправлений. Выход патча не всегда означает полное устранение риска, если обновление не закрывает все возможные векторы атаки. Для вендоров это напоминание о необходимости тщательной проверки собственных исправлений, а для пользователей - о важности отслеживания последующих обновлений и бюллетеней безопасности. В случае с N-central регулярное обновление платформы и контроль целостности административных учётных записей остаются ключевыми мерами защиты.

Ссылки

Комментарии: 0