ON
← Nazaj na pregled
Napadalci napadajo N-able N-central
Germany🏛️ PolitikaSredinapred 20 dnevi

Napadalci napadajo N-able N-central

Zavarovalni program za računalnike z daljinsko upravljanje N-central von N-able je trenutno izkoriščen od napadalcev, saj prejšnja varnostna popravka ni delovala. Razvijalci opozarjajo na nadaljnje napade in ponujajo nov hotfix (2026.3.1) in varnostno luknjo CVE-2026-18577. Prejšnja popravka (CVE-2026-18576) je bila napačna. Napadalci bi lahko z izkoriščanjem pomanjkljivosti izognili avtentifikaciji in nadzorovali račune. Pogojeni sistemi vključujejo tako gostiteljske kot tudi lokalne namestitve. Razvijalci so zagotovili dokaze o uspešnem odkrivanju napadalcev.

Raziskovalci kibernetske varnosti so potrdili, da napadalci aktivno izkoriščajo kritično ranljivost v programski opremi N-ables N-central, kar je povzročilo nujne pozive uporabnikom, da uporabijo novo izdan varnostni popravek.

Napadi ciljajo tako na gostovane kot na lokalne različice N-central, ki ga skrbniki pogosto uporabljajo za upravljanje in spremljanje računalnikov v korporativnih omrežjih.

N-able je navedel več storitev, ki jih je ranljivost prizadela, vključno z vsemi regionalnimi gostovanimi različicami N-central, Amerike, Azije in Pacifika ter Evrope, pa tudi z lokalnimi implementacijami v vsaki od teh regij. Medtem ko natančne metode in obseg trenutnih napadov ostajajo nejasni, je podjetje zagotovilo kazalnike kompromisa (IoC), ki jih lahko upravitelji uporabijo za odkrivanje, ali so bili njihovi sistemi kršeni.

Prejšnja popravka, namenjena reševanju CVE-2026-18576, je bila po poročanju nefunkcionalna, zaradi česar je bila programska oprema ranljiva za izkoriščanje.

N-able je objavil podrobna navodila za odkrivanje znakov vdora. Ti vključujejo specifične vzorce v omrežnem prometu, nenavadno aktivnost prijave in nepravilnosti v sistemskih dnevnikih. Upravnikom svetujemo, naj skrbno pregledajo svoje sisteme in čim prej izvajajo najnovejšo popravilo. Poleg tega podjetje priporoča spremljanje za vsako sumljivo vedenje, ki lahko kaže na aktivno izkoriščanje.

Varnostni strokovnjaki opozarjajo, da ranljivosti v široko uporabljeni podjetniški programski opremi pogosto pritegnejo pozornost zlonamernega akterja zaradi velikega števila potencialnih žrtev.

Pojdite k primarnim virom (2)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinaDejstva 85Objektivnost 75pred 20 dnevi
Napadalci napadajo N-able N-central

Zavarovalni program za računalnike z daljinsko upravljanje N-central von N-able je trenutno izkoriščen od napadalcev, saj prejšnja varnostna popravka ni delovala. Razvijalci opozarjajo na nadaljnje napade in ponujajo nov hotfix (2026.3.1) in varnostno luknjo CVE-2026-18577. Prejšnja popravka (CVE-2026-18576) je bila napačna. Napadalci bi lahko z izkoriščanjem pomanjkljivosti izognili avtentifikaciji in nadzorovali račune. Pogojeni sistemi vključujejo tako gostiteljske kot tudi lokalne namestitve. Razvijalci so zagotovili dokaze o uspešnem odkrivanju napadalcev.

Ocena pristranskosti (Sredina): Der Artikel poroča o varnostni grožnji in ukrepih razvijalcev. Ni politične ocene ali izkrivljanja dejstev. Poročanje ostaja nevtralno in se osredotoča na tehnične vidike in odziv razvijalcev.

Zakaj dejstva (85): The article accurately reports the security issue and the new hotfix (2026.3.1) addressing CVE-2026-18577. It mentions the previous failed patch (CVE-2026-18576) and provides details on affected systems and mitigation steps. However, it does not reference the primary source document directly, but al

Zakaj objektivnost (75): The tone is somewhat alarmist, using phrases like 'attackieren' and 'vollständig kompromittiert', which may exaggerate the severity. The article presents the situation from the perspective of administrators needing to act quickly, which could be seen as slightly biased toward urgency rather than neu

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe