N-able ออก Hotfix แก้ช่องโหว่ RCE ระดับร้ายแรงใน N-central - Thailand Computer Emergency Response Team (ThaiCERT)N-able 发布热修复程序,修复 N-central 中的一个严重远程代码执行漏洞 - 泰国计算机应急响应小组 (ThaiCERT)
491/69 (IT) ประจำวันอังคารที่ 8 กันยายน 2569 N-able ออก

491/69 (IT) ประจำวันอังคารที่ 8 กันยายน 2569
N-able ออก Hotfix เพื่อแก้ไขช่องโหว่ Remote Code Execution หรือ RCE ระดับร้ายแรงในแพลตฟอร์ม N-central ซึ่งเป็นระบบ Remote Monitoring and Management หรือ RMM ที่ฝ่าย IT และ Managed Service Provider หรือ MSP ใช้สำหรับตรวจสอบ บริหารจัดการ และดูแลเครือข่ายกับอุปกรณ์ของลูกค้าผ่าน Web-based Console แบบรวมศูนย์ ช่องโหว่ดังกล่าวมีหมายเลข CVE-2026-86218 และอาจเปิดโอกาสให้ผู้โจมตีที่ไม่มีสิทธิ์ในระบบ สามารถสั่งรันโค้ดอันตรายบน N-central Instance ที่ยังไม่ได้แพตช์และเปิดให้เข้าถึงจากอินเทอร์เน็ตได้ โดยเป็นการโจมตีที่มีความซับซ้อนต่ำ
N-able ได้แก้ไขช่องโหว่นี้ผ่าน N-central 2026.3 Hotfix 4 หรือ HF4 และแนะนำให้ลูกค้าที่ใช้งาน N-central แบบ On-premises เร่งอัปเกรดโดยทันทีเพื่อปกป้องสภาพแวดล้อมของตน แม้บริษัทระบุว่ายังไม่มีการยืนยันว่าช่องโหว่ CVE-2026-86218 ถูกใช้โจมตีใน Production Environment แล้ว แต่ระบบที่ยังไม่ได้แพตช์ยังคงมีความเสี่ยง ขณะเดียวกัน Shadowserver Foundation ระบุว่าพบ N-central Server ที่เปิดให้เข้าถึงจากอินเทอร์เน็ตเกือบ 1,500 เครื่อง โดยส่วนใหญ่อยู่ในสหรัฐอเมริกาและยุโรป
บริษัท Cybersecurity ชื่อ Huntress ระบุว่าช่องโหว่ CVE-2026-86218 อาจเป็น Zero-Day ที่เกี่ยวข้องกับเหตุการณ์โจมตีที่พบใน Production ของลูกค้ารายหนึ่ง แม้ยังไม่สามารถยืนยันได้ เนื่องจาก Log บน N-central Server ที่ถูก Compromise ถูก Rotate ไปแล้ว นอกจากนี้ Huntress ยังกล่าวถึงช่องโหว่ระดับ High Severity อีก 2 รายการ ได้แก่ CVE-2026-86206 และ CVE-2026-86207 ซึ่งได้รับการแก้ไขก่อนหน้าใน N-central 2026.3 HF3 และอาจทำให้ผู้โจมตี Bypass Authentication เพื่อเข้าถึงแพลตฟอร์ม N-central ได้อย่างสมบูรณ์ ทั้งนี้ Huntress เตือนว่าผู้ใช้งาน N-central แบบ On-premises ต้องติดตั้ง HF4 โดยทันที เนื่องจากระบบที่อัปเดตเพียง HF3 ยังคงมีความเสี่ยงต่อช่องโหว่ CVE-2026-86218 ดังกล่าว
แหล่งข่าว : https://www.bleepingcomputer.com/news/security/n-able-patches-max-severity-n-central-flaw-amid-ongoing-attacks/
491/69(IT)2026年9月8日,星期二。
N-able 发布了一项热修复程序,以解决 N-central 平台中的一个严重远程代码执行 (RCE) 漏洞。N-central 是一个远程监控和管理 (RMM) 系统,IT 部门和托管服务提供商 (MSP) 使用该平台通过集中式 Web 控制台来监控、管理和维护客户的网络和设备。该漏洞编号为 CVE-2026-86218,可能允许非特权攻击者在可通过互联网访问的未打补丁的 N-central 实例上执行恶意代码。这是一个相对简单的攻击。
N-able 已通过 N-central 2026.3 Hotfix 4 (HF4) 修复了此漏洞,并建议使用 N-central 本地部署系统的客户立即升级以保护其环境。尽管该公司表示尚未确认 CVE-2026-86218 漏洞已在生产环境中被利用,但未打补丁的系统仍然存在风险。与此同时,Shadowserver 基金会已识别出近 1500 台可通过互联网访问的 N-central 服务器,这些服务器大多位于美国和欧洲。
网络安全公司 Huntress 已将 CVE-2026-86218 漏洞识别为潜在的零日攻击,该漏洞与一家客户遭受的生产环境攻击有关。然而,由于受感染的 N-central 服务器上的日志已被轮换,因此目前尚无法确认此结论。Huntress 还提及了另外两个高危漏洞 CVE-2026-86206 和 CVE-2026-86207,这两个漏洞此前已在 N-central 2026.3 HF3 版本中修复。这些漏洞可能允许攻击者绕过身份验证并获得对 N-central 平台的完全访问权限。Huntress 警告称,本地部署的 N-central 用户必须立即安装 HF4 版本,因为仅更新到 HF3 版本的系统仍然存在 CVE-2026-86218 漏洞的风险。
来源:https://www.bleepingcomputer.com/news/security/n-able-patches-max-severity-n-central-flaw-amid-ongoing-attacks/