N-able rilascia un quarto hotfix d’emergenza per la falla RCE critica in N-central (CVE-2026-86218)
N-able ha rilasciato con urgenza il quarto hotfix in cinque settimane per la sua piattaforma di monitoraggio e gestione remota (RMM) N-central. L'aggiornamento corregge la vulnerabilità CVE-2026-86218, valutata con il massimo punteggio di gravità (CVSS 10.0), che consente l'esecuzione di codice da remoto senza autenticazione previa. Secondo le segnalazioni, la falla è attivamente sfruttata in attacchi mirati contro i server IT gestiti dai Managed Service Providers (MSP). L'hotfix 4 è indispensabile per tutte le installazioni on-premises inferiori alla versione 2026.3.1.14, incluse quelle aggiornate al precedente hotfix solo un giorno prima. Gli amministratori di sistema sono sollecitati ad applicare immediatamente la patch per prevenire la totale compromissione dell'infrastruttura.
Source: Vulnerability – InfoTech News


Lascia un commento