N-able : exploitation active de N-central, correctif initial insuffisant
3 août 2026 · Cybersécurité · CRWD,S
Des attaquants ont exploité une faille d'authentification (CVE-2026-18556/18577) dans N-central de N-able pour prendre le contrôle administratif à distance de serveurs et atteindre les systèmes clients gérés. Le premier correctif s'est révélé incomplet, obligeant N-able à publier le build 2026.3.1.7 le 2 août comme seule version sûre. Les attaquants ont utilisé des tunnels Cloudflare persistants pour maintenir l'accès même après révocation de l'accès via N-central. Huntress a confirmé une exploitation réelle affectant neuf organisations via un compte partenaire.