Az MI bűvöletében támadják az N-central rendszereket

Az MI bűvöletében támadják az N-central rendszereket
A CISA figyelmeztetést adott ki, mert két súlyos sebezhetőséget kihasználva támadók valódi támadásokat hajtanak végre az N-able N-central távfelügyeleti platform ellen. Az N-central-t elsősorban informatikai szolgáltató cégek és IT-részlegek használják klienshálózatok, illetve eszközök központi kezelésére.

Kritikus hibák: parancsvégrehajtás és bemeneti manipuláció

A most felfedezett hibák révén hitelesített támadók képesek lehetnek saját parancsokat lefuttatni a rendszeren: az egyik régi, veszélyes hiba, a nem biztonságos deszerializáció, illetve a felhasználói beviteli adatok nem megfelelő szűrése okozza ezt. Az N-able megerősítette, hogy a sebezhetőségeket már kihasználják a támadók, de ezeket gyorsan javította a 2025.3.1 verzióban, és az adminisztrátorokat azonnali frissítésre kéri, mielőtt több információ napvilágot látna a támadási módszerekről.

Mindenki frissítsen, de főleg az amerikaiak!

Körülbelül 2 000 N-central rendszer érhető el az interneten, főként az Egyesült Államokban, Ausztráliában és Németországban. Az Egyesült Államok állami intézményeinek csak egy hetük van a javítás telepítésére, de minden szervezetnek – beleértve a magáncégeket is – azonnal frissítenie kell a rendszereit. A CISA felhívja a figyelmet: akinek nem sikerül kijavítania a hibákat, annak fel kell függesztenie a rendszer használatát.

Egyre gyakoribbak az ilyen támadások

A tapasztalatok szerint a támadások újabb hulláma várható, mivel az ilyen jellegű sebezhetőségeket rendszeresen kihasználják. Bár jelenleg nem tapasztaltak zsarolóvírusos támadást, ez is csak idő kérdése, ezért az azonnali cselekvés elkerülhetetlen.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, mennyire fontos az azonnali frissítés egy ilyen helyzetben?
  • Te mit tennél, ha tudnád, hogy a céged rendszere sebezhető?
  • Szerinted felelősségre vonható az, aki nem frissíti a rendszert időben?



Legfrissebb posztok

Az Nvidia odaszólt Kínának: tényleg veszélyes az H20 chip?

MA 18:01

Az Nvidia odaszólt Kínának: tényleg veszélyes az H20 chip?

Az utóbbi napokban kínai állami média támadta az Nvidia H20 nevű MI chipjét, azzal vádolva a céget, hogy termékük nem elég fejlett, nem környezetbarát, sőt, még nemzetbiztonsági kockázatot...

Utolsó esély, most féláron veheted meg az Oura Ring Gen 3-at

MA 17:51

Utolsó esély, most féláron veheted meg az Oura Ring Gen 3-at

💰 Most, hogy az Oura Ring Gen 3 hivatalosan is kifutott a kínálatból, 28%-os kedvezménnyel lehet hozzájutni – ez azt jelenti, hogy majdnem feleannyiba kerül, mint a legújabb Oura...

A 75 millió éves bálnakövek csodája Thaiföldön

MA 17:26

A 75 millió éves bálnakövek csodája Thaiföldön

🐳 Északkelet-Thaiföld egyik legfurcsább látványossága a Hin Sam Wan, közismert nevén a Három bálna szikla (Three Whale Rock), amely meglepően egy úszó bálnacsaládra emlékeztet. Bueng Kan tartományban, a Phu...


MA 17:01

Az AirPods fordítói trükkje mindenkit meglephet

Az Apple hamarosan élő fordítást adhat az AirPods fülhallgatóknak az iOS 26-tal, legalábbis egy most felfedezett rendszeralkalmazás erre utal. A legújabb béta verzióban egy olyan ábra jelent meg,...

Az Apple bevezeti a MI-t az ügyfélszolgálatba – Emberrel beszélni? Felejtsd el!

MA 16:51

Az Apple bevezeti a MI-t az ügyfélszolgálatba – Emberrel beszélni? Felejtsd el!

Augusztus 5-től néhány amerikai iPhone-tulajdonos már találkozhat az Apple Support alkalmazás frissített Chat gombjával, amely mögött egy kísérleti MI-asszisztens működik. Ez az Apple első próbálkozása a MI-alapú ügyfélszolgálat...

Habos tengerek, tényleg ennyire ritka a szörnyhullám?

MA 16:03

Habos tengerek, tényleg ennyire ritka a szörnyhullám?

🌊 A tengerek titokzatos óriásai, az úgynevezett szörnyhullámok (rogue wave-ek), régóta izgalomban tartják a tengerészeket és a tudósokat egyaránt. Ezek a hirtelen felbukkanó, gyakran több mint 20 méter magas...

Az Apple-főnök igazi Trumpos ajándékot kapott

MA 15:51

Az Apple-főnök igazi Trumpos ajándékot kapott

📦 Tim Cook, az Apple vezérigazgatója kénytelen volt részt venni egy nyilvános eseményen a Fehér Házban, ahol Donald Trump elnök mellett átvett egy aranyállványos, üvegből készült díszplakettet. Klasszikus kínos...

A mai fű veszélyesebb, mint gondolnád: az új szorongásbomba

MA 15:25

A mai fű veszélyesebb, mint gondolnád: az új szorongásbomba

Az elmúlt húsz évben a kannabisz THC-tartalma drámai mértékben nőtt: a legtöbb legális, szárított fű Kanadában ma már 20% körüli, míg a 2000-es években csupán 4% volt. Ez...

Az MI feltörheti a FIDO-védelmet a Microsoftnál?

MA 14:26

Az MI feltörheti a FIDO-védelmet a Microsoftnál?

🤔 A biztonsági szakértők egy új, úgynevezett downgrade-támadást dolgoztak ki, amellyel a Microsoft Entra ID-ben alkalmazott FIDO-azonosítás megkerülhető. Ennek során a támadó olyan módszer alkalmazására kényszeríti a felhasználót, amely...