StiriBlockchain
Tehnologie

N-able Probleme al doilea patch după modul Dumnezeu Exploatarea rețelelor de clienți încălcate

Elena Popescu 13.08.2026

Cum te protejezi de abuzul cibernetic, acum?!

Care sunt măsurile pe care clienții trebuie să le ia pentru a-și asigura mediul? N-able recomandă rotarea tuturor parolilor de administrator și activarea autenticării obligatorii cu mai mulți factori.

Arhitectura N-central, care agregă mii de puncte de destinație, a amplificat impactul unei singure autentificări compromise. Clienții ar trebui să aplice imediat cea mai recentă hotfix și să verifice că actualizarea a reușit pe toate dispozitivele gestionate.

Cercetătorii au urmărit abuzul la mai multe moduri de client, unde atacatorii au implementat ransomware și date exfiltrate.

Pe 7 august 2026, N‐able a confirmat că actorii de amenințare au utilizat o vulnerabilitate critică, denumită ⁇ God mode, ⁇ pentru a obține acces administrativ la platforma de monitorizare la distanță N‐central și pentru a se muta în rețelele clientului.

Vânzătorul a lansat un al doilea hotfix pentru a rezolva problema după rapoartele de exploatare activă.

Organizațiile sunt și ele vulnerabile, dar cum se pot proteja?

Bugul modului God a permis atacatorilor cu o autentificare N‐centrală validă să ridice privilegiile fără a fi detectate, transformând efectiv un singur cont de administrator într-o poartă de intrare pentru mișcare laterală.

Organizațiile sunt, de asemenea, îndemnate să auditeze activitatea de conectare recentă pentru a găsi semne de acces neautorizat și să izoleze orice puncte finale compromise. Se așteaptă la o scrutare mai mare a soluțiilor de monitorizare la distanță și la o creștere a cererii de evaluări independente de securitate.

Segmentația rețelei și politicile de minimum de privilegiu pot limita în continuare prejudiciul atacurilor viitoare. Incalcarea evidențiază riscul instrumentelor de management centralizat atunci când o singură greșeală poate fi încascadată în mii de clienți.

În ce fel diferă noul hotfix de primul patch?

Ultima actualizare reescrive codul de escaladare a privilegiilor și impune autentificarea multi-factor pentru toate conturile de administratori.

Share:

More stories: