Kritična ranljivost v N-central: Napadalci aktivno izkoriščajo obhod avtentikacije

Podjetje N-able je izdalo nujno varnostno opozorilo za vse uporabnike platforme N-central. Odkrita ranljivost s oznako CVE-2026-18577 omogoča obhod avtentikacije in jo napadalci že aktivno izkoriščajo v realnih napadih. Prizadete so tako gostovane (hosted) kot lokalno nameščene (on-premises) inštalacije strežnikov N-central.

N-central je platforma za upravljanje IT infrastrukture, ki jo pogosto uporabljajo ponudniki upravljanih storitev (MSP). Ker ima tovrstna orodja dostop do sistemov številnih končnih odjemalcev hkrati, je uspešen napad nanje še posebej nevaren – en kompromitiran upravljalski strežnik lahko napadalcu odpre vrata do celotnega portfelja strank MSP-ja.

Ranljivost tipa authentication bypass pomeni, da napadalec brez veljavnih poverilnic pridobi dostop do funkcionalnosti, ki bi morale biti zaščitene z geslom ali drugim mehanizmom preverjanja identitete. V primeru N-central to odpira možnost za prevzem nadzora nad upravljanimi napravami, nameščanje zlonamerne programske opreme ali krajo občutljivih podatkov.

N-able je že objavil popravek in vse stranke poziva, naj ga namestijo takoj brez odlašanja. Za on-premises namestitve je posodobitev ključnega pomena, saj so te izpostavljene napadom neposredno. Gostovane inštalacije podjetje postopoma posodablja na svoji strani, a se priporoča preveritev statusa posamezne inštalacije pri ponudniku.

Priporočila za zaščito so jasna: takoj namestite razpoložljive varnostne posodobitve za N-central, preglejte dnevnike dostopa in poiščite morebitne znake nepooblaščenih aktivnosti, omejite dostop do upravljalnega vmesnika N-central zgolj na zaupanja vredne IP naslove ter aktivirajte večfaktorsko avtentikacijo (MFA) povsod, kjer je to mogoče. Prav tako je priporočljivo pregledati privilegirane račune in odstraniti vse morebitne nepooblaščene dostope, ki so bili morda ustvarjeni v okviru izkoriščanja ranljivosti.

Incident znova poudarja sistemsko tveganje, ki ga predstavljajo orodja za upravljanje IT infrastrukture. MSP-ji so pogosta tarča napadalcev ravno zato, ker dostop do njihovega orodja pomeni dostop do infrastrukture desetin ali celo stotine podjetij naenkrat. Varnostna skupnost pričakuje, da bo N-able v prihodnjih dneh objavil podrobnejšo tehnično analizo ranljivosti in obsega zabeleženih napadov.


Vir: https://www.bleepingcomputer.com/news/security/n-able-warns-of-n-central-auth-bypass-flaw-exploited-in-attacks/
Originalna objava: 2026-08-03
Članek je pripravljen na osnovi tujega vira s pomočjo AI in prilagojen za slovenskega bralca.

Deli z drugimi:

Leave a Reply