N-able şirkətinin N-central uzaqdan monitorinq və idarəetmə platformasında aşkar edilmiş autentifikasiya bypass zəifliyi (CVE-2026-18577) təcavüzkarlara serverlərə uzaqdan inzibati giriş əldə etməyə imkan verib. Şirkətin bəyanatına görə, ilkin təhlükəsizlik düzəlişinin qeyri-kamil olması səbəbindən, hətta yeniləmələrdən sonra belə, hücumçular müştərilərin idarə olunan sistemlərinə daxil ola biliblər.
Zəifliyin Təfərrüatları
N-central, IT mütəxəssislərinə müştəri sistemlərini uzaqdan izləmək və idarə etmək üçün istifadə olunan geniş yayılmış bir platformadır. Aşkar edilmiş zəiflik (CVE-2026-18577) N-central platformasının 2026.3.1.7 versiyasından əvvəlki bütün buraxılışlarına təsir edir.
Bu Authentification bypass Exploiti, təcavüzkarlara qanuni istifadəçilərin etimadnamələrini bilmədən sistemə daxil olmaq imkanı yaradır. N-able ilk düzəlişini 2 avqust tarixində 2026.3.1.7 versiyası ilə təqdim etsə də, bu düzəlişin tam olaraq effektiv olmadığı məlum olub. Bu isə o deməkdir ki, ilkin təhlükəsizlik yeniləməsindən sonra belə, platformada qalıq zəifliklər mövcud olub və bu boşluqdan istifadə edərək hücumlar davam edib.
Təsir və Nəticələr
Bu zəiflikdən uğurla istifadə edən təcavüzkarlar, N-central serverlərinə uzaqdan inzibati giriş əldə edə bilirlər. Daha da narahatedici olan odur ki, bu giriş vasitəsilə onlar həmin serverlər üzərindən idarə olunan müştəri sistemlərinə də daxil ola bilirlər. Bu vəziyyət, müştəri məlumatlarının sızması, Ransomware hücumları, əlavə Malware yayılması və ya sistemlərin tamamilə ələ keçirilməsi kimi ciddi nəticələrə yol aça bilər.
Tövsiyələr və Düzəlişlər
N-able istifadəçilərinə sistemlərini dərhal yeniləmək tövsiyə olunur. Təhlükəsizliyi təmin etmək üçün N-central platformasının 2026.3.1.7 və ya daha yeni versiyalarına keçmək vacibdir. Şirkət, yeniləmənin mümkün qədər tez həyata keçirilməsini və bütün idarə olunan sistemlərdə aktiv monitorinqin davam etdirilməsini vurğulayır.
Kibertəhlükəsizlik mütəxəssisləri, bu cür RMM (Remote Monitoring and Management) platformalarında autentifikasiya mexanizmlərinin gücləndirilməsinin, çoxfaktorlu autentifikasiyanın (MFA) tətbiqinin və şübhəli fəaliyyətlərin daimi olaraq izlənilməsinin vacibliyini qeyd edirlər. Bu hadisə, üçüncü tərəf idarəetmə vasitələrinin təhlükəsizliyinin kritik əhəmiyyətini bir daha nümayiş etdirir.