ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), N-able N-central yazılımında etkin olarak kullanılan bir güvenlik açığını KEV kataloğuna ekledi. Bu açık, CVE-2026-18577 olarak izleniyor ve kimlik doğrulama atlama ve hesap ele geçirmesine izin veriyor. CISA, bu açığın etkin olarak kullanıldığını ve müşterilerin etkilenebileceğini belirtti.
Açığın başarılı bir şekilde kullanılması, uzaktan saldırganların N-central sunucularına yönetici erişimi kazanmasına ve ardından yönetilen uç noktalara geçiş yaparak kalıcı mekanizmalar dağıtmasına olanak tanıyor. N-able, bu sorunu 2026.3 HF1 sürümünde çözmüş olsa da, CISA, Federal Sivil Yönetim Dalı (FCEB) kurumlarının düzeltmeyi 6 Ağustos 2026'ya kadar uygulamalarını öneriyor.
CISA, N-central Take Control etkinliklerini ortamlarında incelemeleri için FCEB kurumlarına tavsiye veriyor. Bu gelişme, uzaktan izleme ve yönetim (RMM) platformlarının sürekli olarak kullanılarak hedef ağlara kalıcı erişim sağlanmasının devam ettiğini vurguluyor.
