N-Able hat in seinem Produkt N-Central, einer für die IT-Administration eingesetzten Fernverwaltungslösung, eine kritische Sicherheitslücke entdeckt.
Nach der Ausnutzung missbrauchten die Angreifer integrierte Funktionen, um die vollständige Kontrolle über hochsensible Rechner in der Umgebung zu erlangen, darunter Domänencontroller, die die Sicherheit und die Identitäten des gesamten Netzwerks verwalten.
Mehrere Faktoren erhöhen das Risiko einer Ausnutzung und böswilliger Aktivitäten erheblich:
Falls ein nicht gepatchtes Gerät dem Internet ausgesetzt war, sollten Kunden manuelle Überprüfungen auf nicht standardmäßige Authentifizierungen und Verhaltensweisen innerhalb der verbundenen Netzwerke durchführen.
N-Able hat eine Reihe von IP-Adressen veröffentlicht, die bei zuvor beobachteten Angriffen verwendet wurden. Diese sollten blockiert und Verbindungsversuche überwacht werden:
173[.]249[.]252[.]200
87[.]249[.]138[.]34
37[.]19[.]210[.]32
37[.]153[.]90[.]88
92[.]118[.]112[.]181
68[.]235[.]46[.]214
Wenn Sie glauben, dass Ihr Netzwerk von dieser Sicherheitslücke betroffen sein könnte, oder sich nicht sicher sind, wenden Sie sich bitte an das Integrity360 Incident Response-Team, um Unterstützung zu erhalten.