N-able N-central พบช่องโหว่ RCE ถูกใช้โจมตีจริง รัฐบาลสหรัฐเร่งแก้ไข
CISA ประกาศเพิ่มช่องโหว่ระดับสูงสุด CVE-2026-86218 ของ N-able N-central ลงในรายการช่องโหว่ที่ถูกโจมตีแล้ว (KEV) ระบุให้หน่วยงานรัฐบาลกลางสหรัฐอเมริกาอัปเดตแพตช์ภายในวันที่ 11 กันยายน 2570 ช่องโหว่นี้เป็นการแทรกโค้ดแบบ static injection ที่ทำให้แฮกเกอร์รันโค้ดระยะไกลได้โดยไม่ต้องผ่านการตรวจสอบตัวตน หลังจากที่ N-able ออกแพตช์ใน N-central 2026.3 Hotfix 4 วันที่ 5 กันยายน 2570 หลังจาก Huntress พบการโจมตีต่อระบบ N-central ที่ได้รับการอัปเดตแล้ว แต่ยังไม่ชัดเจนว่าใช้ช่องโหว่ CVE-2026-86218 หรือช่องโหว่อื่น 2 ตัวที่ถูกแก้ไขใน Hotfix 3 ซึ่งสามารถใช้หลบการตรวจสอบและสร้างบัญชีผู้ดูแลระบบใหม่ได้ CISA ยืนยันช่องโหว่นี้ถูกใช้โจมตีจริงแล้ว ส่งเตือนภัยให้ลูกค้าอัปเดตทันที