O firmă de IT îți administrează de la distanță calculatoarele printr-un singur instrument. Când acel instrument are o breșă gravă, riscul ajunge la firma ta — iată ce să întrebi.
N-able a lansat în regim de urgență a patra reparație în cinci săptămâni pentru N-central, un instrument de administrare și monitorizare la distanță folosit de firmele de servicii IT ca să întrețină calculatoarele clienților lor. Vulnerabilitatea, identificată drept CVE-2026-86218, a primit scorul maxim de gravitate, 10 din 10, și permite preluarea completă a serverului fără a fi nevoie de vreo parolă. Cercetătorii în securitate au raportat că era deja folosită în atacuri reale.
Chiar dacă n-ai auzit niciodată de N-central, povestea te privește direct. Cele mai multe firme mici nu au un om de IT intern, ci externalizează întreținerea către un furnizor. Acel furnizor folosește, de regulă, un singur instrument prin care vede și controlează de la distanță calculatoarele tuturor clienților săi. Dacă un atacator intră în acel instrument, nu compromite o singură firmă, ci pe toate deodată. Așa arată un atac pe lanțul de aprovizionare, iar reglementări precum NIS2 tocmai de aceea cer atenție la furnizori.
Vestea bună e că nu trebuie să fii tu expertul. Trebuie doar să pui întrebările potrivite firmei care-ți ține IT-ul: folosiți N-able N-central? Dacă da, ați aplicat deja ultima reparație, Hotfix 4? Cât timp a trecut de la anunț până la reparație? Răspunsurile îți spun mai multe despre furnizorul tău decât orice ofertă comercială.
Un furnizor serios aplică astfel de reparații în câteva ore, nu în săptămâni, și îți răspunde deschis când întrebi. Dacă răspunsul e vag sau defensiv, e un semnal pe care merită să-l reții. Securitatea firmei tale depinde nu doar de ce faci tu, ci și de cât de repede reacționează cei care îți administrează sistemele.
Surse:
- Help Net Security | https://www.helpnetsecurity.com/2026/09/07/n-able-n-central-hotfix-cve-2026-86218/
- BleepingComputer | https://www.bleepingcomputer.com/news/security/n-able-patches-max-severity-n-central-flaw-amid-ongoing-attacks/
Acest articol a fost generat cu asistență AI.