CVE-2026-18577 : Bypass d'authentification N-able N-central exploité activement
đ Contexte PubliĂ© le 10 aoĂ»t 2026 par Criminal IP (AI Spera), cet article analyse CVE-2026-18577, une vulnĂ©rabilitĂ© de bypass dâauthentification affectant la plateforme de Remote Monitoring and Management (RMM) N-able N-central, confirmĂ©e comme activement exploitĂ©e fin juillet 2026. đŻ VulnĂ©rabilitĂ© CVE : CVE-2026-18577 Type : Authentication bypass et compromission de compte (CWE-288) Produit affectĂ© : N-able N-central (toutes versions antĂ©rieures au build 2026.3.1.7) PrĂ©requis : Aucune authentification prĂ©alable requise, accessible Ă distance Impact : AccĂšs complet Ă la console de gestion et contrĂŽle des systĂšmes connectĂ©s Statut : Exploitation confirmĂ©e in the wild ; ajoutĂ© au catalogue KEV de la CISA Note : La vulnĂ©rabilitĂ© persiste aprĂšs le correctif de CVE-2026-18556 ; seul le build 2026.3.1.7 corrige dĂ©finitivement le problĂšme âïž DĂ©roulement des attaques observĂ©es Reconnaissance : Identification des interfaces N-central exposĂ©es sur internet via titres de pages, rĂ©ponses HTTP, certificats TLS Exploitation : Bypass de lâauthentification via CVE-2026-18577, contournant mĂȘme le MFA Mouvement latĂ©ral : Utilisation de la fonctionnalitĂ© Take Control pour accĂ©der aux serveurs de sauvegarde, contrĂŽleurs de domaine et serveurs applicatifs Persistance : DĂ©ploiement de multiples outils RMM (AnyDesk, TacticalRMM, TeamViewer, RustDesk, SimpleHelp, HopToDesk) et de Cloudflare Tunnel (cloudflared.exe renommĂ© en MicrosoftEdgeUpdate64.exe ou msmp.exe) Actions sur objectifs : CrĂ©ation de comptes domaine, modification de mots de passe administrateurs, tentatives de dĂ©sactivation des EDR/Microsoft Defender đ Surface dâattaque exposĂ©e Via Criminal IP Asset Search (aoĂ»t 2026) : ...