عرضه دومین اصلاحیه اضطراری N-able برای مقابله با نفوذ پایدار مهاجمان سایبری

شرکت N-able در واکنش به حملات سایبری مداومی که محصول مدیریت و مانیتورینگ از راه دور (RMM) این شرکت را هدف قرار داده، دومین اصلاحیه امنیتی اضطراری خود را…

شرکت N-able در واکنش به حملات سایبری مداومی که محصول مدیریت و مانیتورینگ از راه دور (RMM) این شرکت را هدف قرار داده، دومین اصلاحیه امنیتی اضطراری خود را منتشر کرد. این اقدام پس از آن صورت گرفت که مشخص شد مهاجمان توانسته‌اند با سوءاستفاده از یک آسیب‌پذیری حساس، دسترسی‌های مدیریتی غیرمجاز به سرورهای مشتریان به دست آورند. نکته حائز اهمیت اینجاست که حتی کاربرانی که پیش‌تر اصلاحیه اول را نصب کرده‌اند، ملزم به به‌روزرسانی فوری به نسخه جدید هستند، چرا که این پچ با لایه‌های دفاعی سخت‌گیرانه‌تر، شکاف‌های باقی‌مانده در امنیت سیستم را پوشش می‌دهد.

ماجرا از کشف یک نقص امنیتی در اواخر ژوئیه سال جاری آغاز شد که به مهاجمان اجازه می‌داد بدون نیاز به احراز هویت، کنترل کامل حساب‌های کاربری را در دست بگیرند. بررسی‌ها نشان می‌دهد که این نقص، در واقع ناشی از ناکافی بودن اصلاحیه‌ای بود که پیش‌تر برای یک حفره امنیتی مشابه ارائه شده بود. مهاجمان پس از ورود به سیستم، از ابزارهای داخلی پلتفرم برای ایجاد دسترسی‌های دائمی و مخفی از طریق سرویس‌هایی نظیر Cloudflare Tunnel استفاده کرده‌اند تا حتی در صورت مسدود شدن راه نفوذ اولیه، همچنان به شبکه‌های داخلی قربانیان دسترسی داشته باشند.

این رخداد زنگ خطری جدی برای سازمان‌هایی است که از پلتفرم‌های مدیریت متمرکز استفاده می‌کنند، چرا که نفوذ به این سرورها می‌تواند به معنای دسترسی هم‌زمان به تمامی سیستم‌های تحت مدیریت یک شرکت باشد. N-able ضمن به اشتراک‌گذاری فهرستی از آدرس‌های IP مشکوک و ابزارهای خودکار برای شناسایی ردپای مهاجمان، به مدیران شبکه هشدار داده که نباید تنها به نتایج اسکن‌های خودکار بسنده کنند. با توجه به تداوم تحقیقات، توصیه می‌شود تمامی مدیران آی‌تی با بررسی دقیق لاگ‌ها و رفتارهای غیرعادی در زیرساخت‌های خود، از سلامت سیستم‌هایشان اطمینان حاصل کنند و در سریع‌ترین زمان ممکن نسبت به ارتقای نسخه‌های آن‌پرایمیس خود اقدام نمایند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید