Faille critique N-central : N-able confirme des intrusions
N-able a confirmé que des attaquants exploitant la faille zero-day CVE-2026-18577 dans N-central ont pénétré des réseaux clients. Un deuxième correctif obligatoire a été publié, nécessitant une installation immédiate, même après le premier correctif du 2 août.
« attackers exploited CVE-2026-18577, the critical N-central flaw that can hand an unauthenticated attacker administrative access » - The Register
Que faut-il retenir ?
- La faille CVE-2026-18577 permet un accès administratif non authentifié à N-central.
- Les attaquants ont utilisé la fonction Take Control pour accéder aux systèmes gérés.
- N-able a publié un deuxième correctif obligatoire, version 2026.3.1.10.
- CISA a ajouté la faille à son catalogue Known Exploited Vulnerabilities.
Pourquoi cette nouvelle compte-t-elle ?
Cette faille critique permet aux attaquants d'accéder aux réseaux clients via N-central, une plateforme utilisée par les MSP pour gérer de nombreux systèmes. Les entreprises doivent appliquer immédiatement les correctifs pour éviter des compromissions persistantes.
3 jours, délai donné par CISA pour corriger la faille
Public concerné : entreprises
Que faire si j'utilise N-central ?
Installez immédiatement le correctif 2026.3.1.10, même si vous avez déjà appliqué le premier correctif. Vérifiez également les indicateurs de compromission fournis par N-able.