CISA внесла уязвимость N-able N-central, используемую в атаках, в каталог KEV после скомпрометирования клиентов
CISA в понедельник добавили в свой каталог известных эксплуатируемых уязвимостей (KEV) в свой каталог известных эксплуатируемых уязвимостей (KEV) недостаток высокой тяговерьности, влияющий на N-able N-central.
Уязвимость, отслеживаемая как CVE-2026-18577. Атаки, направленные на N-central, достигают управляемых конечных устройств.
Злоумышленники используют уязвимость CVE-2026-18577, чтобы обойти аутентификацию, получить административные права и использовать функцию "Take Control" для перемещения по сети. Компания N-able подтверждает, что ограниченное число клиентов подверглись атакам.