Skip to content
Haavoittuvuus 2026 21

Haavoittuvuus 2026 21

www.kyberturvallisuuskeskus.fi August 4, 2026

N-able N-central julkaisi haavoittuvuustiedotteen N-central-ohjelmistoa koskien. Kaikki N-central-versiot ovat haavoittuvia. N-able on 2.8.2026 julkaissut versioon 2026.3 korjauspäivityksen, joka korjaa käyttäjän todennuksen ohituksen vaihtoehtoisen reitin tai kanavan kautta. Haavoittuvuuden hyväksikäyttöä on havaittu. Päivitä ohjelmisto välittömästi.

Haavoittuvuus koskee kaikkia N-ablen N-central-palvelinversioita. N-able suosittelee kaikkia tuotteen käyttäjiä päivittämään N-central-palvelimeensa version 2026.3 haavoittuvuuden korjaavan päivityksen heti. Lisätietoja korjatusta versiosta:

N-able julkaisi 1.8.2026 haavoittuvuustiedotteen haavoittuvuuteen CVE-2026-18556 liittyen. Tuotteen valmistaja on ilmoittanut haavoittuvuuden hyväksikäytöstä. N-able havaitsi hyökkääjän hyödyntäneen haavoittuvuutta N-central-palvelimissa. Tämän haavoittuvuuden avulla hyökkääjä hankki etänä järjestelmänvalvojan oikeudet, käytti Ota hallinta -ominaisuutta ja muodosti yhteyden hallitussa ympäristössä oleviin laitteisiin. Laitteisiin päästyään hyökkääjä rekisteröi uuden palvelun Cloudflare-tunneliin varmistaakseen pääsyn ympäristöön myös sen jälkeen, kun yhteys N-Central-palvelimelle oli estetty.

N-able on tunnistanut rajoitetulla määrällä asiakkaista haavoittuvuuden hyväksikäyttöä ja N-ablen tuki on ottanut asiakkaisiin yhteyttä. N-able suosittelee kaikkia N-centralin käyttäjiä päivittämään tuotteensa versioon 2026.3 ja lisäksi päivittämään kyseiseen versioon erikseen julkaistun korjauspäivityksen.

Päivitä N-central-palvelimen version 2026.3 korjausversio. Tarkista, onko palveluusi jo tehty hyökkäys. N-able ilmoittaa sivullaan hyökkääjän käyttämiä IP-osoitteita. IOC-tiedot löytyvät blogikirjoituksesta:

Extracted Entities