N-Able har upptäckt en allvarlig sårbarhet i sin produkt N-Central, en enhet för fjärrhantering som används för IT-administration.
Efter att ha utnyttjat sårbarheten missbrukade angriparna inbyggda funktioner för att ta full kontroll över mycket känsliga maskiner i miljön, däribland domänkontrollanter som hanterar säkerheten och identiteterna för hela nätverket.
Flera faktorer ökar risken för utnyttjande och skadlig verksamhet avsevärt:
Om en enhet som inte har uppdaterats har varit exponerad mot internet bör kunderna utföra manuella kontroller av avvikande autentiseringar och beteenden inom anslutna nätverk.
N-Able har publicerat en lista över IP-adresser som använts i tidigare observerade attacker. Dessa bör blockeras och anslutningsförsök övervakas:
173[.]249[.]252[.]200
87[.]249[.]138[.]34
37[.]19[.]210[.]32
37[.]153[.]90[.]88
92[.]118[.]112[.]181
68[.]235[.]46[.]214
Om du tror att ditt nätverk kan ha påverkats av denna sårbarhet, eller om du är osäker, kontakta Integrity360:s incidenthanteringsteam för hjälp.