CVE-2026-18577
N-able N-central
2026-08-03
N-able N-central contains an authentication bypass using an alternate path or channel allows for authentication bypass and account takeover in N-central. This vulnerability is the result of an incomplete patch for CVE-2026-18556.
Технический анализ и план устранения
Суть уязвимости
Уязвимость CVE-2026-18577 представляет собой обход аутентификации через альтернативный путь или канал в N-able N-central. Данная проблема является следствием неполного исправления (incomplete patch) ранее обнаруженной уязвимости CVE-2026-18556. Эксплуатация этой уязвимости позволяет злоумышленникам обойти механизмы проверки подлинности и осуществить захват учетных записей (account takeover), включая учетные записи с правами администратора, без необходимости обладать легитимными учетными данными.
Как исправить
Для полного устранения уязвимости необходимо установить официальное обновление безопасности от производителя N-able, содержащее исправление для CVE-2026-18577.
-
Перейдите на официальный портал поддержки N-able и загрузите последнюю версию или исправление (hotfix) для вашей ветки N-central.
-
Создайте резервную копию конфигурации и состояния системы перед установкой обновления.
-
Примените обновление через административный интерфейс N-central или следуйте инструкциям вендора для ручной установки пакета.
Для проверки текущей версии системы через командную строку можно использовать следующую команду:
cat /etc/ncentral-version
Временные меры
Если немедленная установка обновления невозможна, примените следующие компенсирующие меры для снижения рисков:
-
Ограничьте доступ к веб-интерфейсу администрирования N-central на сетевом уровне, разрешив подключения только из доверенных IP-адресов или через корпоративный VPN.
-
Настройте правила межсетевого экрана для блокировки неавторизованного трафика к портам управления.
-
Активируйте сбор и анализ журналов событий (логов) для обнаружения аномальной активности, связанной с обходом аутентификации.
Для мониторинга логов веб-сервера на предмет подозрительных запросов используйте команду:
tail -f /var/log/nginx/access.log
- Изолируйте сервер N-central в отдельном сегменте сети (DMZ), чтобы минимизировать ущерб в случае компрометации системы.
Пока никто не поделился опытом.
Станьте первым!