CISA : faille N-able N-central exploitée, clients compromis
4 août 2026 · Cybersécurité · NABL,CRWD,S
La CISA a ajouté la CVE-2026-18577 (CVSS 8.2), une faille d'authentification bypass dans N-able N-central, à son catalogue KEV après des compromissions confirmées de clients. Des attaquants exploitent activement la vulnérabilité pour obtenir un accès administrateur et pivoter vers les endpoints gérés via la fonctionnalité Take Control. Les indicateurs de compromission incluent des connexions depuis des nœuds VPN Mullvad et NordVPN, avec des activités post-exploitation comme la reconnaissance de contrôleurs de domaine et le mouvement latéral.