Tillbaka till insikter

N-able N-central: sårbarhet kan ge angripare fjärrkörning utan autentisering

N-able har släppt Hotfix 4 för N-central efter rapporter om en unauthenticated RCE-svaghet. Påverkade on-premise-installationer under 2026.3.1.14 måste uppdateras omgående — även de som installerade Hotfix 3.

Det viktigaste

  • N-able har släppt Hotfix 4 för on-premises N-central för en unauthenticated RCE-sårbarhet.
  • Alla N-central-byggnader under 2026.3.1.14 måste uppdateras — även system som installerade Hotfix 3 dagen innan.
  • N-able uppger i en incidentnotis att sårbarheten har utnyttjats i det vilda, men release notes anger att exploatering är oklart/obekräftat.

Vad har hänt? — N-able N-central

N-able har publicerat den fjärde hotfixen för sin on-premises N-central-produkt inom fem veckor. Hotfix 4 riktar sig mot en unauthenticated remote code execution (RCE)‑brist som påverkar tidigare byggnader av produkten.

Enligt rapporten gäller åtgärden för varje on-premises N-central-build under 2026.3.1.14. Det nämns uttryckligen att servrar som uppdaterades till Hotfix 3 dagen innan fortfarande behöver Hotfix 4.

I N-able:s incidentmeddelande sägs att sårbarheten har utnyttjats i fält. Samtidigt skriver företagets release notes att bekräftelse på exploatering är osäker. Information om omfattning och indikatorer för kompromiss väntas komma från leverantören.

Vem berörs?

Påverkade är organisationer som kör N-able N-central on-premises i de angivna versionerna. För svenska små och medelstora företag betyder det främst de som använder N-central för intern drift- och övervakningshantering på egen hårdvara.

Moln‑hostade varianter eller managed‑tjänster nämns inte i rapporten; kontrollera därför vilket deploymentscenario din organisation använder. Om ni installerade Hotfix 3 nyligen måste ni inte förutsätta att ni är skyddade — Hotfix 4 krävs enligt meddelandet.

Gör så här nu

  1. Kontrollera versionen immediately

    • Verifiera vilken on-prem N-central-build ni kör. Om den är under 2026.3.1.14 planera omedelbart för uppgradering.
    • Notera att Hotfix 3 inte räcker — installera Hotfix 4 där så krävs.
  2. Installera Hotfix 4 (eller uppgradera)

    • Följ N-able:s officiella instruktioner för att applicera Hotfix 4. Prioritera produktionsservrar med nätverksåtkomst och centraliserade administrationsfunktioner.
  3. Isolera om ni inte kan patcha direkt

    • Om snabb patchning inte är möjlig, begränsa nätverksåtkomst till N-central-servrar (brandväggsregler, segmentering) och stäng onödiga administrationsportar.
  4. Kontrollera tecken på kompromiss

    • Genomgå loggar och övervakning för anomalier runt tiden innan och efter uppdateringar. Eftersom leverantören nämner möjlig exploatering bör misstänkta aktiviteter undersökas snarast.
  5. Säkerhetskopiera och förbered återställning

    • Säkerställ att moderna, testade backupkopior finns för kritiska system. Ha en återställningsplan om en incident bekräftas.
  6. Följ uppdateringar från N-able och kontakta support vid osäkerhet

    • Håll utkik efter ytterligare release notes och indikatorer från leverantören. Vid tecken på intrång, kontakta N-able support och överväg extern incidentrespons.

Behöver ni hjälp med bedömning eller snabb genomgång av er N-central-miljö, boka en genomgång.

Avslutande råd: agera snabbt om ni kör on-prem N-central under angiven version. En unauthenticated RCE är en allvarlig risk i förvaltnings- och övervakningsplattformar.

Källa: The Hacker News

Berör det här er verksamhet?

Vi hjälper svenska företag att förstå vad nyheter som denna faktiskt innebär i praktiken – och åtgärda det som behöver åtgärdas. Boka ett kostnadsfritt samtal, helt utan förpliktelser.

Boka ett samtal