N-able, N-central uzaktan izleme ve yönetim platformunda maksimum şiddetli uzaktan kod çalıştırma (RCE) açığı için acil bir hotfix yayınlamıştır. Bu açık (CVE-2026-86218), yetkisiz tehdit aktörlerinin düzeltilmemiş N-central örneklerine online olarak kod çalıştırmasına olanak tanıyor. N-able, açığı N-central 2026.3 Hotfix 4 ile gidermiş ve müşterilere en kısa sürede yamayı uygulamalarını söylemiş.
Siber güvenlik kuruluşu Shadowserver Foundation, neredeyse 1.500 N-central sunucunun online olduğunu izliyor; çoğu ABD ve Avrupa'da yer alıyor. Siber güvenlik şirketi Huntress, bu açığın sıfır gün açığı olabileceğini ve iki yüksek şiddetli açığın (CVE-2026-86206 ve CVE-2026-86207) da aynı hafta yamalandığını belirtmiş. Huntress, on-premises N-central kullanıcıların HF4'i anında uygulayacağını, HF3'ü kullanan sistemlerin yeni açığa karşı savunmasız olduğunu uyarıyor.
Bir yıl önce N-able, CVE-2025-8875 ve CVE-2025-8876 açıkları için güvenlik yamaları yayınlamıştı; ancak yamalar yapılmış olsa da 880 sunucu yine de saldırılara açık kalmış. The Blue Report 2026, 338 milyon simülasyon üzerinden savunma tekniklerini ölçüyor.
