Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), N-able N-central'da bulunan ciddi bir güvenlik açığını, bilinen istismar edilen zafiyetler (KEV) listesine ekledi. Bu açık, Federal Sivil İdare Dairesi (FCEB) kurumlarının 11 Eylül 2026 tarihine kadar düzeltmeleri uygulamasını gerektiriyor.
Açığın tanımı CVE-2026-86218 olarak belirlenmiş ve CVSS puanı 10.0 olarak değerlendirilmiştir. Bu güvenlik açığı, statik kod enjeksiyonu olarak tanımlanmakta ve N-central 2026.3 Hotfix 4 ile 5 Eylül 2026 tarihinde düzeltilmiştir. CISA, "N-able N-central, ön kimlik doğrulama uzaktan kod yürütülmesine izin verebilecek bir statik kod enjeksiyonu açığı içermektedir" şeklinde açıklama yaptı.
Bu gelişme, Huntress'in 4 Eylül 2026 tarihinde bir müşterinin tamamen yamanmış N-central üretim ortamının ihlal edilmesi üzerine bir soruşturma başlattığını duyurmasının hemen ardından geldi. Ancak, bu ihlalin CVE-2026-86218 ile mi yoksa aynı gün N-able tarafından yamanan iki başka güvenlik açığı (CVE-2026-86206 ve CVE-2026-86207) ile mi ilişkili olduğu belirsizliğini koruyor. Bu iki açık, uzaktan kimlik doğrulaması yapılmamış bir saldırganın kimlik doğrulamasını atlayarak etkilenen bir sunucuda yeni bir saldırgan kontrolündeki Sistem Yöneticisi hesabı oluşturmasına olanak tanıyabiliyor.
Huntress, "Cihaz üzerinde doğrudan mevcut olan sınırlı tarihsel kayıtlar nedeniyle, tehdit aktörünün hangi spesifik istismarı kullandığını kesin olarak doğrulayamıyoruz, alternatif güvenlik açıklarının kullanımını da dışlayamıyoruz" şeklinde bir açıklamada bulundu.
N-able, müşterilere gönderdiği ayrı bir "acil" bildirimde, CVE-2026-86218'in "saldırılara maruz kaldığını" ve bu konuyu "aktif olarak araştırdıklarını" belirtti. Ayrıca, müşterilerin acilen güncellemeleri uygulamalarını tavsiye etti.
Preemptive exposure management firması watchTowr, CVE-2026-86218'i başarıyla yeniden ürettiğini ve bu ön kimlik doğrulama açığının uzaktan kod yürütülmesine olanak sağladığını belirtti. Bu durum, saldırganların N-central üzerinde değişiklik yaparak bu değişikliklerin tüm bağlı sistemlere yayılmasına neden olabiliyor.
watchTowr'dan Yordan Ganchev, "N-central, tehdit aktörleri için stratejik olarak bu kadar değerli olmasının nedeni budur, özellikle fidye yazılımı çeteleri için. Bu ürün, MSP'ler, MSSP'ler ve büyük BT organizasyonları tarafından müşteri ve kurumsal ortamları yönetmek için yaygın olarak kullanılmaktadır. N-central'ı ihlal etmek, bağlı tüm bilgisayarlara ve alt sistemlere erişim sağlamak anlamına geliyor. Tarihsel olaylara dayanarak, yapay zeka destekli saldırganların çok uzakta olmayacağı bekleniyor" dedi.
Güvenlik uzmanları, internetle bağlantılı N-central örneklerini çalıştıran organizasyonların, yamanmış bir sürüme geçişi önceliklendirmeleri gerektiğini vurguluyor. Ancak, artık hızla yeni bir normal haline gelen bir durum olarak, yalnızca yamanın yeterli olmadığı da belirtiliyor. Kuruluşların, yamalamadan önce açığın zaten istismar edilmiş olabileceğini gösteren ihlal belirtileri ve anormal faaliyetleri incelemeleri gerekiyor. Tarihsel olarak, fidye yazılımı tehdit aktörleri bu ürünü geçmiş kampanyalarda istismar etmiştir ve bu açık, en ciddi olanlardan biridir.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.