N-able publie Hotfix 2 pour N-central face à une exploitation active

8 août 2026 · Cybersécurité · CRWD,S,PANW,ZS

N-able a publié un second hotfix pour N-central suite à l'exploitation active d'une faille zero-day (CVE-2026-18577, CVSS 8.2) permettant un contournement d'authentification et une prise de contrôle de comptes. Des attaquants ont obtenu un accès administratif distant, utilisé la fonctionnalité Take Control pour atteindre les systèmes managés, puis établi une persistance via des tunnels Cloudflare. La CISA a inscrit les deux CVE concernées dans sa liste des vulnérabilités exploitées activement.

Source originale