מקור: The Register Security

תמונת תקציר לחדשת סייבר: חברת N-able מאשרת: תוקפים ניצלו פגיעות Zero-day ב-N-central כדי לחדור לרשתות לקוחות

חברת N-able אישרה כי גורמים עוינים ניצלו את פגיעות ה-Zero-day הקריטית CVE-2026-18577 בפלטפורמת הניהול N-central כדי להשיג גישה מנהלתית לשרתים ולמערכות מנוהלות של לקוחות. התוקפים השתמשו בתכונת הגישה מרחוק כדי להשתלט על תחנות קצה והקימו מנהרת Cloudflare לשמירה על נוכחותם. בעקבות זאת, פרסמה החברה עדכון אבטחה דחוף נוסף, Hotfix 2, והנחתה את הלקוחות להתקין אותו באופן מיידי, גם אם כבר יישמו את התיקון הקודם. מדובר באירוע בעל סיכון גבוה, שכן פלטפורמות ניהול מרכזי משמשות נקודת תורפה משמעותית המאפשרת גישה רוחבית למספר רב של מערכות ארגוניות בו-זמנית.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות