N-Able ha descubierto una vulnerabilidad crítica en su producto N-Central, un dispositivo de gestión remota utilizado para la administración de sistemas informáticos.
Tras su explotación, los atacantes se valieron de la funcionalidad integrada para tomar el control total de equipos altamente sensibles del entorno, incluidos los controladores de dominio, que gestionan la seguridad y las identidades de toda la red.
Hay varios factores que aumentan considerablemente el riesgo de explotación y de actividad maliciosa:
Si un dispositivo sin parches ha estado expuesto a Internet, los clientes deben realizar comprobaciones manuales para detectar autenticaciones y comportamientos atípicos en las redes asociadas.
N-Able ha publicado un conjunto de direcciones IP utilizadas en ataques observados anteriormente. Estas deben bloquearse y deben supervisarse los intentos de conexión:
173[.]249[.]252[.]200
87[.]249[.]138[.]34
37[.]19[.]210[.]32
37[.]153[.]90[.]88
92[.]118[.]112[.]181
68[.]235[.]46[.]214
Si cree que su red puede haberse visto afectada por esta vulnerabilidad, o no está seguro, póngase en contacto con el equipo de respuesta a incidentes de Integrity360 para obtener ayuda.