N-able ออก Hotfix แก้ช่องโหว่ RCE ระดับร้ายแรงใน N-central

ยอดเข้าชม: 89 views

491/69 (IT) ประจำวันอังคารที่ 8 กันยายน 2569

N-able ออก Hotfix เพื่อแก้ไขช่องโหว่ Remote Code Execution หรือ RCE ระดับร้ายแรงในแพลตฟอร์ม N-central ซึ่งเป็นระบบ Remote Monitoring and Management หรือ RMM ที่ฝ่าย IT และ Managed Service Provider หรือ MSP ใช้สำหรับตรวจสอบ บริหารจัดการ และดูแลเครือข่ายกับอุปกรณ์ของลูกค้าผ่าน Web-based Console แบบรวมศูนย์ ช่องโหว่ดังกล่าวมีหมายเลข CVE-2026-86218 และอาจเปิดโอกาสให้ผู้โจมตีที่ไม่มีสิทธิ์ในระบบ สามารถสั่งรันโค้ดอันตรายบน N-central Instance ที่ยังไม่ได้แพตช์และเปิดให้เข้าถึงจากอินเทอร์เน็ตได้ โดยเป็นการโจมตีที่มีความซับซ้อนต่ำ

N-able ได้แก้ไขช่องโหว่นี้ผ่าน N-central 2026.3 Hotfix 4 หรือ HF4 และแนะนำให้ลูกค้าที่ใช้งาน N-central แบบ On-premises เร่งอัปเกรดโดยทันทีเพื่อปกป้องสภาพแวดล้อมของตน แม้บริษัทระบุว่ายังไม่มีการยืนยันว่าช่องโหว่ CVE-2026-86218 ถูกใช้โจมตีใน Production Environment แล้ว แต่ระบบที่ยังไม่ได้แพตช์ยังคงมีความเสี่ยง ขณะเดียวกัน Shadowserver Foundation ระบุว่าพบ N-central Server ที่เปิดให้เข้าถึงจากอินเทอร์เน็ตเกือบ 1,500 เครื่อง โดยส่วนใหญ่อยู่ในสหรัฐอเมริกาและยุโรป

บริษัท Cybersecurity ชื่อ Huntress ระบุว่าช่องโหว่ CVE-2026-86218 อาจเป็น Zero-Day ที่เกี่ยวข้องกับเหตุการณ์โจมตีที่พบใน Production ของลูกค้ารายหนึ่ง แม้ยังไม่สามารถยืนยันได้ เนื่องจาก Log บน N-central Server ที่ถูก Compromise ถูก Rotate ไปแล้ว นอกจากนี้ Huntress ยังกล่าวถึงช่องโหว่ระดับ High Severity อีก 2 รายการ ได้แก่ CVE-2026-86206 และ CVE-2026-86207 ซึ่งได้รับการแก้ไขก่อนหน้าใน N-central 2026.3 HF3 และอาจทำให้ผู้โจมตี Bypass Authentication เพื่อเข้าถึงแพลตฟอร์ม N-central ได้อย่างสมบูรณ์ ทั้งนี้ Huntress เตือนว่าผู้ใช้งาน N-central แบบ On-premises ต้องติดตั้ง HF4 โดยทันที เนื่องจากระบบที่อัปเดตเพียง HF3 ยังคงมีความเสี่ยงต่อช่องโหว่ CVE-2026-86218 ดังกล่าว

แหล่งข่าว : https://www.bleepingcomputer.com/news/security/n-able-patches-max-severity-n-central-flaw-amid-ongoing-attacks/