Технологии / Кибербезопасность / На русском

CISA предупредило об эксплуатации уязвимости N-able N-central после взломов клиентов

Американское агентство CISA внесло уязвимость платформы удалённого управления N-able N-central в каталог реально эксплуатируемых после сообщений о компрометации клиентов.

CISA внесло уязвимость платформы N-able N-central в каталог Known Exploited Vulnerabilities после подтверждений её использования в атаках на клиентов. N-central применяется поставщиками ИТ-услуг для удалённого управления большим числом систем, поэтому успешный взлом может открыть доступ сразу к нескольким организациям.

Администраторам необходимо установить исправления производителя, проверить журналы доступа и признаки компрометации, а также ограничить доступ к интерфейсам управления. Само попадание в каталог CISA означает, что риск уже не является теоретическим.
Источник: The Hacker News