Kyberturvallisuuskeskus

N-able N-Central-palvelimessa vakava ja aktiivisesti hyväksikäytetty haavoittuvuus

2. elokuuta 2026 klo 12.56, päivitetty 2. elokuuta 2026 klo 21.05

N-able N-central julkaisi haavoittuvuustiedotteen N-central-ohjelmistoa koskien. Kaikki N-central-versiot ovat haavoittuvia. N-able on ilmoittanut julkaisevansa korjauksen 2.8.2026 aikana versioon 2026.3. Päivitys korjaa käyttäjän todennuksen ohituksen vaihtoehtoisen reitin tai kanavan kautta. Haavoittuvuuden hyväksikäyttöä on havaittu. Päivitä ohjelmisto heti, kun valmistaja ilmoittaa päivityksen olevan saatavilla.

Haavoittuvuuden yhteenveto

  • Haavoittuvuus: 21/2026
  • Tunniste: CVE-2026-18556
  • Vakavuus: 8.2 (CVSS 4.0 - korkea)
  • Kohde: N-central 2026.3 tai vanhemmat versiot.
  • Vaikutus: Todentamaton hyökkääjä voi saada etänä järjestelmään luvattoman pääsyn ja järjestelmänvalvojan käyttöoikeudet.
  • Korjaustoimet: Seuraa valmistajan sivuja. Korjauspäivitys julkaistaan 2.8.2026 päivän aikana. Päivitä N-central-palvelimen version 2026.3 korjattu versio heti, kun se on saatavilla.
CVE-2026-18556 (nist.gov, englanniksi) Ulkoinen verkkopalvelu.

Haavoittuvuuden kohde

Haavoittuvuus koskee kaikkia N-ablen N-central-palvelinversioita. N-able suosittelee kaikkia tuotteen käyttäjiä päivittämään N-central-palvelimeensa version 2026.3 haavoittuvuuden korjaavan päivityksen heti, kun se on saatavilla. Lisäksi N-able suosittelee tarkkailemaan järjestelmiä, kunnes korjaus on saatu asennettua.

Mistä on kysymys?

N-able julkaisi 1.8.2026 haavoittuvuustiedotteen haavoittuvuuteen CVE-2026-18556 liittyen. Tuotteen valmistaja on ilmoittanut haavoittuvuuden hyväksikäytöstä. 
N-able havaitsi hyökkääjän hyödyntäneen haavoittuvuutta N-central-palvelimissa. Tämän haavoittuvuuden avulla hyökkääjä hankki etänä järjestelmänvalvojan oikeudet, käytti Ota hallinta -ominaisuutta ja muodosti yhteyden hallitussa ympäristössä oleviin laitteisiin. Laitteisiin päästyään hyökkääjä rekisteröi uuden palvelun Cloudflare-tunneliin varmistaakseen pääsyn ympäristöön myös sen jälkeen, kun yhteys N-Central-palvelimelle oli estetty.

N-able on tunnistanut rajoitetulla määrällä asiakkaista haavoittuvuuden hyväksikäyttöä ja N-ablen tuki on ottanut asiakkaisiin yhteyttä. N-able suosittelee kaikkia N-centralin käyttäjiä päivittämään tuotteensa versioon 2026.3 ja lisäksi päivittämään kyseiseen versioon erikseen julkaistavan korjauspäivityksen.

Mitä voin tehdä?

Päivitä N-central-palvelimen version 2026.3 korjausversio. Tarkista, onko palveluusi jo tehty hyökkäys. N-able ilmoittaa sivullaan hyökkääjän käyttämiä IP-osoitteita. IOC-tiedot löytyvät blogikirjoituksesta:


2. elokuuta 2026 klo 21.05 Päivitetty tieto haavoittuvista versioista ja korjauspäivityksen julkaisuaikataulusta.