Back www.kyberturvallisuuskeskus.fi Haavoittuvuus 2026 21
N-able N-central julkaisi haavoittuvuustiedotteen N-central-ohjelmistoa koskien. Kaikki N-central-versiot ovat haavoittuvia. N-able on 2.8.2026 julkaissut versioon 2026.3 korjauspäivityksen, joka korjaa käyttäjän todennuksen ohituksen vaihtoehtoisen reitin tai kanavan kautta. Haavoittuvuuden hyväksikäyttöä on havaittu. Päivitä ohjelmisto välittömästi.
Haavoittuvuus koskee kaikkia N-ablen N-central-palvelinversioita. N-able suosittelee kaikkia tuotteen käyttäjiä päivittämään N-central-palvelimeensa version 2026.3 haavoittuvuuden korjaavan päivityksen heti. Lisätietoja korjatusta versiosta:
N-able julkaisi 1.8.2026 haavoittuvuustiedotteen haavoittuvuuteen CVE-2026-18556 liittyen. Tuotteen valmistaja on ilmoittanut haavoittuvuuden hyväksikäytöstä. N-able havaitsi hyökkääjän hyödyntäneen haavoittuvuutta N-central-palvelimissa. Tämän haavoittuvuuden avulla hyökkääjä hankki etänä järjestelmänvalvojan oikeudet, käytti Ota hallinta -ominaisuutta ja muodosti yhteyden hallitussa ympäristössä oleviin laitteisiin. Laitteisiin päästyään hyökkääjä rekisteröi uuden palvelun Cloudflare-tunneliin varmistaakseen pääsyn ympäristöön myös sen jälkeen, kun yhteys N-Central-palvelimelle oli estetty.
N-able on tunnistanut rajoitetulla määrällä asiakkaista haavoittuvuuden hyväksikäyttöä ja N-ablen tuki on ottanut asiakkaisiin yhteyttä. N-able suosittelee kaikkia N-centralin käyttäjiä päivittämään tuotteensa versioon 2026.3 ja lisäksi päivittämään kyseiseen versioon erikseen julkaistun korjauspäivityksen.
Päivitä N-central-palvelimen version 2026.3 korjausversio. Tarkista, onko palveluusi jo tehty hyökkäys. N-able ilmoittaa sivullaan hyökkääjän käyttämiä IP-osoitteita. IOC-tiedot löytyvät blogikirjoituksesta:
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
