VMTech
Razgovarajmo

N-able Hotfix 2 odgovara na aktivne upade u N-central

N-able Hotfix 2 odgovara na aktivne upade u N-central

N-able je izdao Hotfix 2 za svoj RMM proizvod N-central nakon što su nepoznati napadači aktivno zloupotrebljavali ranjivost CVE-2026-18577, ocenjene sa CVSS 8,2. Propust pogađa sve verzije pre 2026.3.1.7, dok se korisnicima lokalno instaliranog izdanja preporučuje hitno ažuriranje na verziju 2026.3.1.10.

Kompanija naglašava da je Hotfix 2 obavezan i za organizacije koje su već primenile Hotfix 1. Novo izdanje zamenjuje prethodno i donosi dodatne mere učvršćivanja zaštite dok se tehnike napadača menjaju.

Od zaobilaženja autentikacije do pristupa uređajima

N-able je neuobičajenu aktivnost u okruženju jednog korisnika otkrio 31. jula 2026. godine. Istraga je dovela do saznanja da akteri pretnje koriste tada nulti dan u N-central serveru kako bi daljinski dobili administratorski pristup.

CVE-2026-18577 predstavlja nepotpunu ispravku za CVE-2026-18556, takođe ranjivost CVSS 8,2. Obe greške mogu omogućiti zaobilaženje autentikacije i preuzimanje naloga u pogođenim verzijama, a CISA ih je označila kao aktivno iskorišćavane.

U zabeleženim napadima, nakon administratorskog pristupa N-centralu, napadači su koristili funkciju Take Control za povezivanje sa sistemima kojima platforma upravlja. Time se rizik ne zadržava na RMM serveru, već se može proširiti na uređaje dostupne kroz njegovu infrastrukturu.

Cloudflare Tunnel kao mehanizam postojanosti

Po pristupu upravljanim uređajima, napadači su registrovali novi servis za Cloudflare Tunnel. Taj korak im je omogućavao postojanost čak i kada bi pristup N-central serveru bio ukinut, što zahteva istragu i na nivoima izvan same RMM konzole.

N-able je potvrdio da je aktivnost zloupotrebe pogodila ograničen broj korisnika i objavio proširenu listu IP indikatora kompromitacije. Dostupan je i prilagođeni servisni šablon za automatizovanu proveru poznatih indikatora na Windows endpointima u N-centralu.

Međutim, čist rezultat provere indikatora ne znači da okruženje nije kompromitovano. Kako se lista indikatora može menjati tokom istrage, operativni timovi treba da je kombinuju sa detaljnim pregledom okruženja, dnevnika događaja i aktivnosti naloga.

Praktični koraci za MSP i interne IT timove

Prioritet je primena Hotfix 2 i ažuriranje lokalnih instanci na preporučenu verziju, uz proveru pristupa funkciji Take Control i novih servisa na upravljanim uređajima. Kontekst sličnih incidenata pruža i pregled napadačkih lanaca i rastućih bezbednosnih incidenata povezanih sa AI agentima kroz pregled napadačkih lanaca i rastućih bezbednosnih incidenata povezanih sa AI agentima.

Za poslovanje je najvažnije da proveru ne svede na jednu IoC pretragu: ažuriranje, pregled logova, naloga i endpointa zajedno daju potpuniju osnovu za utvrđivanje mogućeg pristupa i ograničavanje posledica.

#cybersecurity#vulnerability#rmmsecurity#incidentresponse
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 08.08.2026
Instagram

N-able Hotfix 2 odgovara na aktivne upade u N-central

Otvorite objavu na Instagramu ↗