N-centralの重大な脆弱性、MSPを狙う攻撃で悪用される
管理者権限のバイパスとプラットフォーム機能の悪用 攻撃者は、認証情報なしでN-centralにアクセスし、管理者権限を取得したうえでプラットフォームの正規機能を悪用し、配下にあるクライアント端末への侵入を果たす手口を見つけ出しました。この攻撃が発覚した後、ベンダーは立て続けに2回のパッチを公開して
管理者権限のバイパスとプラットフォーム機能の悪用 攻撃者は、認証情報なしでN-centralにアクセスし、管理者権限を取得したうえでプラットフォームの正規機能を悪用し、配下にあるクライアント端末への侵入を果たす手口を見つけ出しました。この攻撃が発覚した後、ベンダーは立て続けに2回のパッチを公開して
N-ableは、広く導入されているリモート監視・管理(RMM)プラットフォーム「N-central」における深刻な脆弱性が、実際に悪用されていることを確認しました。この脆弱性を突かれると、攻撃者はMSPが全顧客のエンドポイントを監督するために使用するコンソールに、認証なしで管理者権限アクセスを取得できてしまいます。