Siber Güvenlik

N-able N-central'daki Güvenlik Açığı Saldırılara Maruz Kalıyor

N-able N-central'daki kritik güvenlik açığı, CISA tarafından kaydedildi ve saldırılara açık durumda. Kullanıcıların acilen güncelleme yapması gerekiyor.

N-able N-central güvenlik açığı ile ilgili bir görsel açıklama.
N-able N-central güvenlik açığı ile ilgili bir görsel açıklama. · Görsel: The Hacker News

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), N-able N-central'da bulunan ciddi bir güvenlik açığını, bilinen istismar edilen zafiyetler (KEV) listesine ekledi. Bu açık, Federal Sivil İdare Dairesi (FCEB) kurumlarının 11 Eylül 2026 tarihine kadar düzeltmeleri uygulamasını gerektiriyor.

Açığın tanımı CVE-2026-86218 olarak belirlenmiş ve CVSS puanı 10.0 olarak değerlendirilmiştir. Bu güvenlik açığı, statik kod enjeksiyonu olarak tanımlanmakta ve N-central 2026.3 Hotfix 4 ile 5 Eylül 2026 tarihinde düzeltilmiştir. CISA, "N-able N-central, ön kimlik doğrulama uzaktan kod yürütülmesine izin verebilecek bir statik kod enjeksiyonu açığı içermektedir" şeklinde açıklama yaptı.

Bu gelişme, Huntress'in 4 Eylül 2026 tarihinde bir müşterinin tamamen yamanmış N-central üretim ortamının ihlal edilmesi üzerine bir soruşturma başlattığını duyurmasının hemen ardından geldi. Ancak, bu ihlalin CVE-2026-86218 ile mi yoksa aynı gün N-able tarafından yamanan iki başka güvenlik açığı (CVE-2026-86206 ve CVE-2026-86207) ile mi ilişkili olduğu belirsizliğini koruyor. Bu iki açık, uzaktan kimlik doğrulaması yapılmamış bir saldırganın kimlik doğrulamasını atlayarak etkilenen bir sunucuda yeni bir saldırgan kontrolündeki Sistem Yöneticisi hesabı oluşturmasına olanak tanıyabiliyor.

Huntress, "Cihaz üzerinde doğrudan mevcut olan sınırlı tarihsel kayıtlar nedeniyle, tehdit aktörünün hangi spesifik istismarı kullandığını kesin olarak doğrulayamıyoruz, alternatif güvenlik açıklarının kullanımını da dışlayamıyoruz" şeklinde bir açıklamada bulundu.

N-able, müşterilere gönderdiği ayrı bir "acil" bildirimde, CVE-2026-86218'in "saldırılara maruz kaldığını" ve bu konuyu "aktif olarak araştırdıklarını" belirtti. Ayrıca, müşterilerin acilen güncellemeleri uygulamalarını tavsiye etti.

Preemptive exposure management firması watchTowr, CVE-2026-86218'i başarıyla yeniden ürettiğini ve bu ön kimlik doğrulama açığının uzaktan kod yürütülmesine olanak sağladığını belirtti. Bu durum, saldırganların N-central üzerinde değişiklik yaparak bu değişikliklerin tüm bağlı sistemlere yayılmasına neden olabiliyor.

watchTowr'dan Yordan Ganchev, "N-central, tehdit aktörleri için stratejik olarak bu kadar değerli olmasının nedeni budur, özellikle fidye yazılımı çeteleri için. Bu ürün, MSP'ler, MSSP'ler ve büyük BT organizasyonları tarafından müşteri ve kurumsal ortamları yönetmek için yaygın olarak kullanılmaktadır. N-central'ı ihlal etmek, bağlı tüm bilgisayarlara ve alt sistemlere erişim sağlamak anlamına geliyor. Tarihsel olaylara dayanarak, yapay zeka destekli saldırganların çok uzakta olmayacağı bekleniyor" dedi.

Güvenlik uzmanları, internetle bağlantılı N-central örneklerini çalıştıran organizasyonların, yamanmış bir sürüme geçişi önceliklendirmeleri gerektiğini vurguluyor. Ancak, artık hızla yeni bir normal haline gelen bir durum olarak, yalnızca yamanın yeterli olmadığı da belirtiliyor. Kuruluşların, yamalamadan önce açığın zaten istismar edilmiş olabileceğini gösteren ihlal belirtileri ve anormal faaliyetleri incelemeleri gerekiyor. Tarihsel olarak, fidye yazılımı tehdit aktörleri bu ürünü geçmiş kampanyalarda istismar etmiştir ve bu açık, en ciddi olanlardan biridir.

Sık Sorulan Sorular

CVE-2026-86218 nedir?

CVE-2026-86218, N-able N-central'daki kritik bir güvenlik açığıdır ve uzaktan kod yürütülmesine olanak tanır.

N-able N-central'ı nasıl güncelleyebilirim?

N-able N-central'ı güncellemek için, en son yamanın uygulandığından emin olun ve güncellemeleri takip edin.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü