Американское агентство CISA внесло уязвимость платформы удалённого управления N-able N-central в каталог реально эксплуатируемых после сообщений о компрометации клиентов.
CISA внесло уязвимость платформы N-able N-central в каталог Known Exploited Vulnerabilities после подтверждений её использования в атаках на клиентов. N-central применяется поставщиками ИТ-услуг для удалённого управления большим числом систем, поэтому успешный взлом может открыть доступ сразу к нескольким организациям.
Администраторам необходимо установить исправления производителя, проверить журналы доступа и признаки компрометации, а также ограничить доступ к интерфейсам управления. Само попадание в каталог CISA означает, что риск уже не является теоретическим.
CISA предупредило об эксплуатации уязвимости N-able N-central после взломов клиентов
Источник: The Hacker News