ON
← Retour au fil
Les attaquants attaquent N-able N-central
Germany🏛️ PolitiqueCentreil y a 20 j

Les attaquants attaquent N-able N-central

Une faille de sécurité dans le logiciel de télédétection du PC N-central von N-able est actuellement exploitée par des attaquants, car un précédent correctif de sécurité ne fonctionnait pas. Les développeurs mettent en garde contre d'autres attaques et proposent un nouveau correctif de sécurité (2026.3.1) qui corrige la faille de sécurité CVE-2026-18577. Le correctif précédent (CVE-2026-18576) était défectueux. Les attaquants pourraient, en utilisant la faille d'authentification, échapper à l'authentification et contrôler les comptes. Les systèmes concernés comprennent à la fois des installations hébergées et des installations sur site. Les développeurs ont fourni des indications pour identifier avec succès les attaques.

Les chercheurs en cybersécurité ont confirmé que les attaquants exploitent activement une vulnérabilité critique dans le logiciel N-ables N-central, ce qui incite les utilisateurs à appliquer un correctif de sécurité récemment publié.

Les attaques ciblent à la fois les versions hébergées et sur site de N-central, largement utilisée par les administrateurs pour gérer et surveiller les ordinateurs au sein des réseaux d'entreprise. Le logiciel permet des tâches d'administration à distance telles que la gestion des correctifs et la gestion des tickets de support informatique.

L'avis souligne l'urgence d'appliquer le correctif, avertissant qu'une exploitation réussie pourrait entraîner un compromis complet du système. N-able a répertorié plusieurs services affectés par la vulnérabilité, y compris toutes les versions régionales hébergées de N-central, Amériques, Asie-Pacifique et Europe, ainsi que les déploiements sur site dans chacune de ces régions. Bien que les méthodes exactes et l'échelle des attaques actuelles restent floues, la société a fourni des indicateurs de compromission (IoC) que les administrateurs peuvent utiliser pour détecter si leurs systèmes ont été violés. La vulnérabilité survient après une tentative précédente d'assurer le système a échoué.

Les experts en sécurité soulignent l'importance des mises à jour en temps opportun, en particulier pour les outils au niveau de l'entreprise qui servent de passerelles vers des infrastructures réseau plus larges. Le rôle de N-central dans la gestion des points de terminaison le rend particulièrement précieux pour les attaquants qui visent à s'infiltrer dans des environnements d'entreprise. Une fois compromis, le logiciel pourrait fournir un accès non autorisé à des données sensibles, perturber les opérations ou servir de point de départ pour de nouveaux mouvements latéraux au sein d'un réseau.

Les conséquences potentielles d'une violation soulignent la nécessité d'une action immédiate des administrateurs pour atténuer les risques. Dans le cadre de sa réponse, N-able a publié des directives détaillées pour détecter les signes d'intrusion.

Les professionnels de la sécurité avertissent que les vulnérabilités dans les logiciels d'entreprise largement utilisés attirent souvent l'attention des acteurs malveillants en raison du grand nombre de victimes potentielles.

Aller aux sources primaires (2)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreFactualité 85Objectivité 75il y a 20 j
Les attaquants attaquent N-able N-central

Une faille de sécurité dans le logiciel de télédétection du PC N-central von N-able est actuellement exploitée par des attaquants, car un précédent correctif de sécurité ne fonctionnait pas. Les développeurs mettent en garde contre d'autres attaques et proposent un nouveau correctif de sécurité (2026.3.1) qui corrige la faille de sécurité CVE-2026-18577. Le correctif précédent (CVE-2026-18576) était défectueux. Les attaquants pourraient, en utilisant la faille d'authentification, échapper à l'authentification et contrôler les comptes. Les systèmes concernés comprennent à la fois des installations hébergées et des installations sur site. Les développeurs ont fourni des indications pour identifier avec succès les attaques.

Lecture du biais (Centre): Il n'y a pas d'évaluation politique ou de distorsion des faits. Le reportage reste neutre et se concentre sur les aspects techniques ainsi que sur la réaction des développeurs.

Pourquoi factualité (85): The article accurately reports the security issue and the new hotfix (2026.3.1) addressing CVE-2026-18577. It mentions the previous failed patch (CVE-2026-18576) and provides details on affected systems and mitigation steps. However, it does not reference the primary source document directly, but al

Pourquoi objectivité (75): The tone is somewhat alarmist, using phrases like 'attackieren' and 'vollständig kompromittiert', which may exaggerate the severity. The article presents the situation from the perspective of administrators needing to act quickly, which could be seen as slightly biased toward urgency rather than neu

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés