← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ (2 z 4) EPSS 0.54 (nejvyšší)

N-able záplatuje kritickou chybu v N-central čelící aktivním útokům

Společnost N-able vydala mimořádnou opravu pro kritickou zranitelnost umožňující vzdálené spuštění kódu v platformě N-central. Podle zdroje je tato chyba v rámci vzdálené správy a monitorování již aktivně zneužívána v probíhajících útocích.

Číst originál na BleepingComputer →

7 zpráv z 7 zdrojů · první 7. 9. 08:17 · poslední 9. 9. 12:53 CZ · EN/orig

N-able IT FI CA US NL

tg: zneužíváno tg: zranitelnost tg: rozbor tg: novinka v produktu tp: identita

CVE v události 4

CVEhodnoceníKEVEPSS
CVE-2026-18577 8.2 4.0 · N-able KEV ✓ 0.54
CVE-2026-86206 6.9 4.0 · N-able 0.01
CVE-2026-86207 7.7 4.0 · N-able 0.01
CVE-2026-86218 10.0 4.0 · N-able KEV ✓ 0.07

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.

Tahle CVE jsem vytáhl z širšího textu článku: CVE-2025-8875, CVE-2025-8876. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.

Jak se o tom psalo 7

  1. · CSIRT Itálie (ACN) IT

    N-able: v N-central je aktivně zneužívána chyba CVE-2026-86218

    Bezpečnostní aktualizace vydané společností N-able opravují tři zranitelnosti v platformě N-central pro vzdálenou správu a monitorování IT infrastruktury. Podle zdroje je zranitelnost CVE-2026-86218 již aktivně zneužívána v síti.

    originál: N-able: rilevato sfruttamento in rete della CVE-2026-86218 in N-central

  2. · NCSC-FI FI

    Opravy zranitelností v systému N-central

    Vydané opravy řeší kritickou zranitelnost CVE-2026-86218 umožňující vzdálené spuštění kódu před autentizací a chyby CVE-2026-86206 a CVE-2026-86207 vedoucí k obejití ověření. Podle zdroje zatím nejsou hlášeny případy zneužití v praxi a uživatelům on-premise verzí je doporučen přechod na verzi 2026.3 HF4.

    originál: N-central 2026.3 Hotfix 4 – CVE-2026-86218 & Hotfix 3 - CVE-2026-86206 and CVE-2026-86207

  3. · Cyber Centre Kanada CA

    Bezpečnostní varování pro N-able N-central

    Podle kanadského Cyber Centre se v produktu N-central verzí starších než 2026.3.1.14 nacházejí zranitelnosti. N-able uvádí, že chyba CVE-2026-86218 je aktivně zneužívána v praxi, a Cyber Centre doporučuje aplikovat potřebné aktualizace.

    originál: N-able security advisory (AV26-885)

  4. · Rapid7 US

    Obcházení autentizace v N-able N-central

    Společnost Rapid7 informovala o dvou nových zranitelnostech CVE-2026-86206 a CVE-2026-86207 v platformě N-able N-central. Jejich řetězením může neautentizovaný vzdálený útočník obejít ověření a vytvořit si vlastní účet správce systému. Výrobce obě chyby opravil v N-central 2026.3 Hotfix 3.

    originál: CVE-2026-86206, CVE-2026-86207: N-able N-central Authentication Bypass (FIXED)

  5. · CISA KEV US

    Zranitelnost injektáže statického kódu v N-able N-central zařazena do KEV

    Agentura CISA přidala zranitelnost CVE-2026-86218 týkající se injektáže statického kódu v produktu N-able N-central do svého katalogu aktivně zneužívaných zranitelností (KEV). Termín pro nápravu byl stanoven na 11. září 2026.

    originál: N-able N-central Static Code Injection Vulnerability (CVE-2026-86218)

  6. · NCSC-NL NL

    Opravena zranitelnost v N-able N-central

    Společnost N-able opravila ve verzích nástroje N-central starších než 2026.3.1.14 zranitelnost umožňující vzdálené spuštění kódu bez předchozí autentizace. Výrobce uvádí, že již byly zaznamenány pokusy o zneužití v praxi, a doporučuje provést aktualizaci na verzi N-central 2026.3 HF4.

    originál: NCSC-2026-0342 [1.00] [H/H] Kwetsbaarheid verholpen in N-central van N-able

  7. · BleepingComputer US nadpis události

    N-able záplatuje kritickou chybu v N-central čelící aktivním útokům

    Společnost N-able vydala mimořádnou opravu pro kritickou zranitelnost umožňující vzdálené spuštění kódu v platformě N-central. Podle zdroje je tato chyba v rámci vzdálené správy a monitorování již aktivně zneužívána v probíhajících útocích.

    originál: N-able patches max severity N-central flaw amid ongoing attacks

Nadpisy a shrnutí 7 zpráv generovány strojově (gemini-3.8-flash) za 0,0095 USD.