ON
← Natrag na feed
Napadači napadaju N-Able N-Central
Germany🏛️ PolitikaSredinaprije 20 dana

Napadači napadaju N-Able N-Central

Zaštitna propusta u PC-u za daljinsko upravljanje softverom N-central von N-able je trenutno iskorištena od strane napadača, jer prethodna sigurnosna zakrpa nije funkcionirala. Razvijači upozoravaju na daljnje napade i nude novi hotfix (2026.3.1) u kojem se nalazi sigurnosna propusta CVE-2026-18577. Prethodna zakrpa (CVE-2026-18576) bila je pogrešna. Napadači bi mogli izbjeći slabost u autentifikaciji i dobiti kontrolu nad računima. Postiženi sustavi obuhvaćaju i ugostiteljske i lokalne instalacije. Razvijači su pripremili dokaze za uspješno prepoznavanje napadača.

Istraživači kibernetičke sigurnosti potvrdili su da napadači aktivno iskorištavaju kritičnu ranjivost u softveru N-ables N-central, što je dovelo do hitnih poziva korisnicima da primjene novo objavljenu sigurnosnu zakrpu.

Napadi su usmjereni na verzije N-central, koje su široko korištene od strane administratora za upravljanje i praćenje računala u korporativnim mrežama. Softver omogućuje daljinske administrativne zadatke kao što su upravljanje zakrpe i obradu karata za IT podršku. Budući da N-central djeluje centralno unutar organizacija, postao je glavna meta za kibernetičke kriminalce koji traže pristup unutarnjim sustavima putem jedne točke ulaska.

N-able je naveo nekoliko usluga koje su pogođene ranjivošću, uključujući sve regionalne verzije N-centralne, Amerike, Azije i Pacifika i Europe, kao i lokalne implementacije u svakoj od tih regija. Dok su točne metode i razmjer trenutnih napada i dalje nejasni, tvrtka je pružila pokazatelje kompromisa (IoC) koje administratori mogu koristiti kako bi otkrili jesu li njihovi sustavi narušeni.

Prethodna zakrpa, namijenjena rješavanju CVE-2026-18576, navodno je bila nefunkcionalna, ostavljajući softver ranjivim na iskorištavanje. Ovaj je neuspjeh vjerojatno pridonio tekućem valu napada koji se trenutno promatraju. Sigurnosni stručnjaci naglašavaju važnost pravovremenih ažuriranja, posebice za alate na razini poduzeća koji služe kao kapije za šire mrežne infrastrukture.

N-able je objavio detaljne smjernice za otkrivanje znakova upada. To uključuje specifične uzorke u mrežnom prometu, neobičnu aktivnost prijave i anomalije u sustavnim dnevnicima.

Bezbednosni stručnjaci upozoravaju da ranjivosti u široko korištenom poduzećnom softveru često privlače pozornost zlonamjernih aktera zbog velikog broja potencijalnih žrtava.

Idi na primarne izvore (2)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaČinjenice 85Objektivnost 75prije 20 dana
Napadači napadaju N-Able N-Central

Zaštitna propusta u PC-u za daljinsko upravljanje softverom N-central von N-able je trenutno iskorištena od strane napadača, jer prethodna sigurnosna zakrpa nije funkcionirala. Razvijači upozoravaju na daljnje napade i nude novi hotfix (2026.3.1) u kojem se nalazi sigurnosna propusta CVE-2026-18577. Prethodna zakrpa (CVE-2026-18576) bila je pogrešna. Napadači bi mogli izbjeći slabost u autentifikaciji i dobiti kontrolu nad računima. Postiženi sustavi obuhvaćaju i ugostiteljske i lokalne instalacije. Razvijači su pripremili dokaze za uspješno prepoznavanje napadača.

Procjena pristranosti (Sredina): Der Artikel izvještava istinito o sigurnosnoj prijetnji i reakciji programera. Ne postoji politička ocjena ili izobličavanje činjenica. Izvještavanje ostaje neutralno i usredotočeno je na tehničke aspekte i reakciju programera.

Zašto činjenice (85): The article accurately reports the security issue and the new hotfix (2026.3.1) addressing CVE-2026-18577. It mentions the previous failed patch (CVE-2026-18576) and provides details on affected systems and mitigation steps. However, it does not reference the primary source document directly, but al

Zašto objektivnost (75): The tone is somewhat alarmist, using phrases like 'attackieren' and 'vollständig kompromittiert', which may exaggerate the severity. The article presents the situation from the perspective of administrators needing to act quickly, which could be seen as slightly biased toward urgency rather than neu

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče