CVE-2026-18577

N-able N-central

ВЫСОКИЙ РИСК

Вероятность (EPSS) 4.1%
Тяжесть (CVSS) CVSS 8.1
Дата обнаружения

2026-08-03

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Бездействует
Строка: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

N-able N-central contains an authentication bypass using an alternate path or channel allows for authentication bypass and account takeover in N-central. This vulnerability is the result of an incomplete patch for CVE-2026-18556.

Технический анализ и план устранения

Суть уязвимости

Уязвимость CVE-2026-18577 представляет собой обход аутентификации через альтернативный путь или канал в N-able N-central. Данная проблема является следствием неполного исправления (incomplete patch) ранее обнаруженной уязвимости CVE-2026-18556. Эксплуатация этой уязвимости позволяет злоумышленникам обойти механизмы проверки подлинности и осуществить захват учетных записей (account takeover), включая учетные записи с правами администратора, без необходимости обладать легитимными учетными данными.

Как исправить

Для полного устранения уязвимости необходимо установить официальное обновление безопасности от производителя N-able, содержащее исправление для CVE-2026-18577.

  1. Перейдите на официальный портал поддержки N-able и загрузите последнюю версию или исправление (hotfix) для вашей ветки N-central.

  2. Создайте резервную копию конфигурации и состояния системы перед установкой обновления.

  3. Примените обновление через административный интерфейс N-central или следуйте инструкциям вендора для ручной установки пакета.

Для проверки текущей версии системы через командную строку можно использовать следующую команду:

cat /etc/ncentral-version

Временные меры

Если немедленная установка обновления невозможна, примените следующие компенсирующие меры для снижения рисков:

  1. Ограничьте доступ к веб-интерфейсу администрирования N-central на сетевом уровне, разрешив подключения только из доверенных IP-адресов или через корпоративный VPN.

  2. Настройте правила межсетевого экрана для блокировки неавторизованного трафика к портам управления.

  3. Активируйте сбор и анализ журналов событий (логов) для обнаружения аномальной активности, связанной с обходом аутентификации.

Для мониторинга логов веб-сервера на предмет подозрительных запросов используйте команду:

tail -f /var/log/nginx/access.log

  1. Изолируйте сервер N-central в отдельном сегменте сети (DMZ), чтобы минимизировать ущерб в случае компрометации системы.
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!