CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

N-able, Aktif Saldırılarda Kullanılan N-central Kimlik Doğrulama Atlatma Zafiyeti İçin Uyardı

N-able N-central'da aktif istismar edilen kimlik doğrulama atlatma zafiyeti (CVE-2026-18577) keşfedildi. Yöneticilerin acil güncelleme yapması gerekiyor.

3 Ağustos 2026

Ne oldu?

N-able, ürünlerinden N-central'ı etkileyen ve CVE-2026-18577 kodlu kimlik doğrulama atlatma zafiyetinin korsanlar tarafından aktif saldırılarda kullanıldığını doğruladı. Şirk, hem barındırılan (cloud) hem de yerel (on-prem) N-central sunucularının bu açıktan etkilendiğini belirtti. Zafiyet, saldırganların geçerli kimlik bilgileri olmadan oturum açmasına veya mevcut oturumları ele geçirmesine olanak tanıyabiliyor. N-able, müşterilerine bu konuda resmi güvenlik bildirimi yayınlayarak derhal harekete geçme çağrısı yaptı.

Neden önemli?

N-central, birçok MSP (yönetilen servis sağlayıcı) tarafından uzaktan izleme ve yönetim (RMM) aracı olarak kullanılıyor. Bu tür bir kimlik doğrulama atlatma açığı, saldırganların yönetici arayüzüne erişmesi durumunda, bağlı tüm müşteri sistemlerine sızma, fidye yazılımı dağıtma veya veri sızdırma gibi ciddi sonuçlara yol açabilir. Zafiyetin aktif olarak istismar edilmesi, riskin teorik olmaktan çıkıp gerçek ve acil olduğunu gösteriyor. Özellikle MSP ortamlarında tek bir açık, yüzlerce işletmeyi zincirleme etkileyebilir.

Kim veya ne etkileniyor?

N-central'ın hem bulut tabanlı (barındırılan) hem de şirket içi (on-prem) sürümlerini kullanan tüm kuruluşlar etkileniyor. Bu ürünü kullanan MSP'ler ve doğrudan N-central kullanan orta ve büyük ölçekli işletmeler risk altında. Zafiyetin hangi sürümlerde olduğu ve hangi sürümlerde düzeltildiği konusunda N-able'ın resmi duyurusuna bakılması gerekiyor; ancak şu an için tüm sürümlerin potansiyel olarak açık olduğu varsayılmalı.

Ne yapılmalı?

Öncelikle N-able'ın yayınladığı güvenlik bültenini inceleyin ve ilgili güvenlik yamalarını veya güncellemelerini en kısa sürede uygulayın. Eğer güncelleme henüz yayınlanmadıysa veya uygulanamıyorsa, N-central yönetim arayüzüne erişimi VPN veya IP kısıtlaması ile sınırlandırın. Ayrıca, sistemde şüpheli oturum açma hareketlerini izleyin ve çok faktörlü kimlik doğrulamayı (MFA) etkinleştirin. Zafiyetin ayrıntıları ve geçici önlemler hakkında N-able'ın resmi destek sayfasını takip edin. Şu ana kadar bu açığın hangi saldırgan gruplar tarafından kullanıldığı kesin değil, ancak acil önlem alınması kritik önem taşıyor.

Kaynaklar

Güne dön