Threat Advisories

CVE-2026-18577 : Vulnérabilité critique permettant de contourner l'authentification dans la solution de gestion à distance N-Able N-Central

Rédigé par Integrity360 | 4 août 2026, 07:58:15

Une vulnérabilité critique a été découverte par N-Able dans son produit N-Central, un dispositif de gestion à distance utilisé pour l'administration informatique.

La vulnérabilité

Cette vulnérabilité était déjà exploitée au moment de sa découverte et, selon certaines informations, son exploitation se poursuivrait à l'heure où nous écrivons ces lignes.

À la suite de cette exploitation, les attaquants ont abusé des fonctionnalités intégrées pour prendre le contrôle total de machines hautement sensibles au sein de l'environnement, notamment des contrôleurs de domaine, qui gèrent la sécurité et les identités de l'ensemble du réseau.

Plusieurs facteurs augmentent considérablement le risque d'exploitation et d'activités malveillantes :

  • La version du serveur N-Central est antérieure à la version 2026.3.1.7. Il s’agit du correctif qui corrige la vulnérabilité et qui doit être appliqué immédiatement.
  • L'interface de gestion de l'appareil est exposée à Internet. En règle générale, cela va à l'encontre des recommandations de sécurité
  • Le logiciel RMM N-Central est utilisé sur des terminaux critiques, tels que des contrôleurs de domaine ou des serveurs de fichiers.
  • L'absence de contrôles de sécurité rigoureux sur les réseaux associés, tels que l'authentification multifactorielle (MFA) sur les comptes Active Directory.
  • L'environnement ne dispose pas d'une technologie de détection et de réponse au niveau des terminaux (Endpoint Detection and Response) capable de détecter les comportements malveillants.

Mesures correctives

Si un appareil non mis à jour a été exposé à Internet, les clients doivent effectuer des vérifications manuelles afin de détecter toute authentification ou tout comportement inhabituel au sein des réseaux associés.

N-Able a publié une liste d’adresses IP utilisées lors d’attaques observées précédemment. Celles-ci doivent être bloquées et les tentatives de connexion surveillées :

  • 173[.]249[.]252[.]200

     

  • 87[.]249[.]138[.]34

     

  • 37[.]19[.]210[.]32

     

  • 37[.]153[.]90[.]88

     

  • 92[.]118[.]112[.]181

     

  • 68[.]235[.]46[.]214

Si vous pensez que votre réseau a pu être affecté par cette vulnérabilité, ou si vous n'en êtes pas certain, contactez l'équipe d'intervention en cas d'incident d'Integrity360 pour obtenir de l'aide.