Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Faille critique N-central : N-able confirme des intrusions

Faille critique N-central : N-able confirme des intrusions

4 min de lecture · The Register · 7 août 2026 Cybersécurité 8/10 Élevé
Faille critique N-central : N-able confirme des intrusions

N-able a confirmé que des attaquants exploitant la faille zero-day CVE-2026-18577 dans N-central ont pénétré des réseaux clients. Un deuxième correctif obligatoire a été publié, nécessitant une installation immédiate, même après le premier correctif du 2 août.

« attackers exploited CVE-2026-18577, the critical N-central flaw that can hand an unauthenticated attacker administrative access » - The Register

Que faut-il retenir ?

  • La faille CVE-2026-18577 permet un accès administratif non authentifié à N-central.
  • Les attaquants ont utilisé la fonction Take Control pour accéder aux systèmes gérés.
  • N-able a publié un deuxième correctif obligatoire, version 2026.3.1.10.
  • CISA a ajouté la faille à son catalogue Known Exploited Vulnerabilities.

Pourquoi cette nouvelle compte-t-elle ?

Cette faille critique permet aux attaquants d'accéder aux réseaux clients via N-central, une plateforme utilisée par les MSP pour gérer de nombreux systèmes. Les entreprises doivent appliquer immédiatement les correctifs pour éviter des compromissions persistantes.

3 jours, délai donné par CISA pour corriger la faille

Public concerné : entreprises

Que faire si j'utilise N-central ?

Installez immédiatement le correctif 2026.3.1.10, même si vous avez déjà appliqué le premier correctif. Vérifiez également les indicateurs de compromission fournis par N-able.

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !