CISA N-able N-central Boşluğunu KEV Kataloquna Əlavə Etdi
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) çərşənbə axşamı N-able N-central proqram təminatına təsir edən maksimal dərəcəli təhlükəsizlik boşluğunu Öz Məlum İstismar Edilən Boşluqlar (KEV) kataloquna daxil edib. Bu qərar, Federal Mülki İcra Hakimiyyəti (FCEB) agentliklərindən 2026-cı il sentyabrın 11-nə qədər həmin boşluq üçün lazımi düzəlişləri tətbiq etməyi tələb edir.
CVE-2026-86218: Detallar və Təhlükə
Sözügedən boşluq CVE-2026-86218 olaraq qeyd edilib və ən yüksək təhlükəsizlik riski göstəricisi olan CVSS 10.0 balla qiymətləndirilib. Bu, N-able N-central sistemlərində identifikasiya tələb etməyən (pre-authentication) Remote Code Execution (RCE) boşluğudur. RCE hücumçulara hədəf sistemdə uzaqdan özbaşına kod icra etməyə imkan verir ki, bu da tam sistem nəzarətinə və məlumatların pozulmasına səbəb ola bilər.
Boşluğun identifikasiya tələb etməməsi o deməkdir ki, hücumçular sistemə daxil olmaq üçün istifadəçi adı və ya parol kimi etimadnamələrə ehtiyac duymadan birbaşa hücum edə bilərlər. Bu, onu xüsusilə təhlükəli edir və aktiv şəkildə istismar edilməsinin səbəbi kimi göstərilir.
Təsir və Tövsiyələr
CISA-nın bu boşluğu KEV kataloquna əlavə etməsi, onun real dünyada aktiv şəkildə istismar edildiyini və kritik təhlükəsizlik riski yaratdığını göstərir. N-able N-central istifadə edən təşkilatlar və idarələr bu boşluğun yaratdığı təhlükəni ciddiyə almalıdırlar.
Bütün N-able N-central istifadəçilərinə, xüsusilə də federal qurumlara təyin edilmiş son tarixdən asılı olmayaraq, mümkün qədər tez düzəlişləri və yamaları tətbiq etmək tövsiyə olunur. Təhlükəsizlik yeniləmələrinin dərhal tətbiqi, potensial RCE hücumlarının qarşısını almaq və sistemlərini qorumaq üçün kritik əhəmiyyət kəsb edir.