Cảnh báo: Lỗ hổng RCE nghiêm trọng trên N-able N-central đang bị khai thác thực tế
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa đưa lỗ hổng RCE nghiêm trọng trên N-able N-central vào danh mục bị khai thác thực tế, yêu cầu các đơn vị liên quan khẩn trương cập nhật bản...
- Giọng nữ Bắc
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) mới đây đã đưa một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến nền tảng N-able N-central vào danh mục Các lỗ hổng đã bị khai thác (KEV). Các cơ quan thuộc chính phủ liên bang đã được yêu cầu áp dụng bản vá trước ngày 11/09/2026.
Lỗ hổng được định danh là CVE-2026-86218 với điểm CVSS tuyệt đối 10.0. Đây là một lỗi tiêm mã tĩnh (static code injection), cho phép kẻ tấn công thực thi mã từ xa (RCE) mà không cần xác thực (pre-authentication). N-able đã phát hành bản vá cho lỗ hổng này trong phiên bản N-central 2026.3 Hotfix 4 vào ngày 05/09/2026.
Thông tin này được đưa ra ngay sau khi công ty an ninh mạng Huntress bắt đầu điều tra một vụ xâm nhập vào môi trường N-central của một khách hàng, dù hệ thống này đã được cập nhật đầy đủ các bản vá trước đó. Hiện tại, các chuyên gia vẫn đang làm rõ liệu vụ tấn công này có liên quan đến CVE-2026-86218 hay các lỗ hổng khác được phát hiện cùng thời điểm.
Trước đó, N-able cũng đã vá hai lỗ hổng khác là CVE-2026-86206 và CVE-2026-86207 trong bản Hotfix 3. Theo chuyên gia Stephen Fewer từ Rapid7, việc kết hợp hai lỗ hổng này cho phép kẻ tấn công vượt qua xác thực và tạo tài khoản quản trị viên hệ thống (System Administrator) mới trên server bị ảnh hưởng.
Do hạn chế về dữ liệu nhật ký (logging) trên thiết bị, Huntress cho biết họ chưa thể xác định chính xác phương thức khai thác nào đã được kẻ tấn công sử dụng. Tuy nhiên, trong thông báo khẩn gửi tới khách hàng, N-able xác nhận rằng CVE-2026-86218 đã bị khai thác trong thực tế và kêu gọi người dùng cập nhật bản vá ngay lập tức để bảo vệ môi trường hệ thống.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.