КИБЕРБЕЗОПАСНОСТЬ

N-able выпустила Hotfix 2 для защиты от атак на N-central

N-able представила Hotfix 2 для N-central после выявления атак на серверы. Обновление критично для всех версий до 2026.3.1.7.

✍️ Редакция iTech News | 18.09.2025 | ⏱ 2 мин | Источник: The Hacker News
N-able выпустила Hotfix 2 для N-central — что важно знать

N-able представила новый Hotfix 2 для N-central в ответ на атаки хакеров на управляемые системы. Причиной этому стали уязвимости, влияющие на версии до 2026.3.1.7.

Контекст атаки

Кибератаки были зафиксированы 31 июля 2026 года, когда в системе одного из клиентов N-able была обнаружена подозрительная активность. Это привело к выявлению неизвестных злоумышленников, которые использовали нулевой день (CVE-2026-18577) для удаленного доступа к системе.

Рейтинг CVSS для уязвимости составляет 8,2, что говорит о высокой степени опасности. На данный момент обе проблемы CVE-2026-18577 и ее предшественник CVE-2026-18556 позволяют совершать обход аутентификации и захват аккаунтов.

Детали Hotfix 2

N-able заявила, что Hotfix 2 включает дополнительные меры защиты и необходим всем пользователям, даже если они уже установили предыдущую версию. Компания поделилась IP-адресами, которые могут указывать на компрометацию: 173.249.252[.]176, 173.249.252[.]200, и другие.

Тем не менее, чистый результат при проверке не гарантирует, что ваша система не была затронута атакой. N-able рекомендует проводить тщательный анализ логов и активности аккаунтов для выявления возможных нарушений.

Практические выводы для пользователей

Для всех пользователей N-central критически важно обновить систему до версии 2026.3.1.10 как можно скорее. Атаки могут привести к серьезным последствиям, включая удаленное получение административного доступа и превращение системы в уязвимую точку входа для злоумышленников.

В условиях растущих угроз кибербезопасности данное обновление стало важным шагом для защиты информации клиентов и предотвращения мошенничества.

Следующий шаг для компаний, использующих N-central — тщательный аудит своих систем и внедрение всех рекомендованных обновлений, чтобы снизить риски до минимума.

Поделиться: Telegram X LinkedIn