SICHERHEIT & DATENSCHUTZ

CISA Aggiunge la Vulnerabilità di N-able N-central al Catalogo KEV

CISA Aggiunge la Vulnerabilità di N-able N-central al Catalogo KEV

CISA ha incluso una vulnerabilità critica in N-able N-central nel suo catalogo KEV, dopo che sono state segnalate sfruttamenti attivi.

L'Agenzia per la Cybersecurity e la Sicurezza delle Infrastrutture degli Stati Uniti (CISA) ha inserito lunedì una vulnerabilità di alta gravità che riguarda N-able N-central nel suo catalogo delle vulnerabilità sfruttate note (KEV). Questa decisione segue le segnalazioni di sfruttamenti attivi della vulnerabilità nel mondo reale. La vulnerabilità, identificata con il codice CVE-2026-18577, ha un punteggio CVSS di 8.2.

La vulnerabilità è il risultato di patch incomplete per una vulnerabilità precedente, nota come CVE-2026-18556, che presenta anch'essa un punteggio CVSS di 8.2. Questa correzione inadeguata consente agli aggressori di infiltrarsi nei sistemi e potenzialmente rubare dati critici o compromettere i sistemi. La CISA ha sottolineato l'urgenza di questa vulnerabilità, poiché è ampiamente diffusa in vari ambienti aziendali.

Sfruttamento attivo e rischi per la sicurezza

Le segnalazioni riguardanti lo sfruttamento attivo di CVE-2026-18577 hanno attirato l'attenzione di ricercatori di sicurezza e amministratori IT. Gli aggressori sfruttano questa vulnerabilità per ottenere accesso non autorizzato ai sistemi, il che può portare a significativi rischi per la sicurezza per le aziende. La CISA ha esortato le organizzazioni a controllare i propri sistemi e a garantire che tutte le patch pertinenti siano applicate.

Il software N-able N-central è frequentemente utilizzato dai fornitori di servizi gestiti (MSP) per gestire i servizi IT per i propri clienti. La scoperta di questa vulnerabilità potrebbe avere ampie ripercussioni sull'architettura di sicurezza di molte aziende che dipendono da questo software. La CISA ha sottolineato che una rapida reazione a tali vulnerabilità è fondamentale per minimizzare i danni potenziali.

Misure raccomandate per le aziende

Le aziende che utilizzano N-able N-central dovrebbero adottare misure immediate per proteggere i propri sistemi. Ciò include la verifica della versione attuale del software e l'applicazione di tutti gli aggiornamenti di sicurezza disponibili. La CISA ha anche raccomandato di aumentare la sicurezza della rete e monitorare le attività sospette per rilevare tempestivamente possibili attacchi.

La CISA continuerà a fornire informazioni sulla vulnerabilità e sul suo sfruttamento per supportare le aziende nella difesa contro gli attacchi. L'agenzia ha sottolineato che la collaborazione tra governo e settore privato è fondamentale per rafforzare la cybersicurezza e minimizzare gli impatti di tali vulnerabilità. La situazione sarà monitorata attentamente per garantire che le aziende adottino le misure necessarie per proteggere i propri sistemi.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen