Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

N-able N-central Sunucularında Kimlik Doğrulama Atlatma Zafiyeti Yamalandı

3 saat önce1 dk okuma4 okunma
N-able N-central Sunucularında Kimlik Doğrulama Atlatma Zafiyeti Yamalandı

N-able, uzaktan izleme ve yönetim ürünü N-central üzerinde tespit edilen ve aktif olarak sömürülen kritik bir zafiyet için yama yayınladı. CVE-2026-18577 olarak izlenen bu açık, kimlik doğrulama mekanizmasını atlatarak saldırganların hesapları ele geçirmesine olanak tanıyor. Hem şirket içi hem de bulut tabanlı kurulumları etkileyen bu durum, özellikle yönetilen hizmet sağlayıcıları (MSP) için ciddi bir risk oluşturuyor.

Söz konusu zafiyet, aslında daha önce yamalanan CVE-2026-18556 kodlu açığın farklı bir yöntemle yeniden tetiklenmesiyle ortaya çıktı. Saldırganların Temmuz ayı sonlarında mevcut yamayı aşmayı başardığı ve 2 Ağustos itibarıyla istismarın doğrulandığı belirtildi. Yetkisiz erişim sağlayan saldırganlar, Take Control özelliğini kullanarak yönetilen sistemlere sızıyor ve CloudFlare tünelleri aracılığıyla ortamda kalıcılık sağlıyor.

Siber güvenlik firması Huntress, bu zafiyetin saldırganlara normalde yalnızca üst düzey mühendislik ekiplerine ayrılan tam yönetici yetkileri verdiğini vurguladı. Bu erişimle saldırganlar, yönetilen uç noktalara yeni betikler gönderebiliyor, uzak kontrol oturumları başlatabiliyor ve güvenlik politikalarını değiştirebiliyor. N-able, etkilenen kullanıcı sayısının sınırlı olduğunu belirtse de, henüz yamalanmamış çok sayıda kurulumun bulunduğu uyarısı yapıldı.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: SecurityWeek