מקור: The Register Security

סוכנות הסייבר האמריקאית CISA הכניסה את פגיעות ה-CVE-2026-18577 בתוכנת הניהול N-central של חברת N-able לקטלוג הפגיעויות המנוצלות באופן פעיל, לאחר שהתגלה כי היא מאפשרת לתוקפים להשיג גישה מנהלית מלאה לקונסולות של ספקי שירותים מנוהלים. הפגיעות, בעלת דירוג חומרה של 8.2, מאפשרת יצירת מנהרות תקשורת וגישה קבועה לרשתות הלקוחות. גופי אבטחה בבריטניה ובבלגיה הצטרפו לקריאה לעדכן את המערכות במהירות, שכן תוקפים מנצלים את הפרצה מאז ה-31 ביולי. סוכנות CISA הציבה לסוכנויות פדרליות אולטימטום של שלושה ימים לתיקון הפרצה, בעוד נתוני חברת Huntress מצביעים על כך שחלק ניכר מהשרתים המקומיים עדיין חשופים לאינטרנט וטרם עודכנו.
