Почему CISA обязала федеральные ведомства срочно обновлять платформу N-able?

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в свой Каталог известных эксплуатируемых уязвимостей (KEV) две критические ошибки в платформе N-able N-central. Это решение было принято после получения доказательств их активного использования в реальных кибератаках.
Почему CISA обязала федеральные ведомства срочно обновлять платформу N-able?
Изображение носит иллюстративный характер

Первая уязвимость, идентифицированная как CVE-2025-8875, относится к классу небезопасной десериализации. Успешная эксплуатация этой ошибки позволяет злоумышленнику выполнять произвольные команды на целевой системе.

Второй недостаток, получивший идентификатор CVE-2025-8876, представляет собой уязвимость внедрения команд. Она возникает из-за неправильной обработки пользовательского ввода, что также открывает возможность для удаленного выполнения команд.

Платформа N-able N-central — это инструмент для удаленного мониторинга и управления (RMM), который широко используется поставщиками управляемых услуг (MSP). С его помощью провайдеры обслуживают и защищают конечные устройства под управлением Windows, Apple и Linux с единой консоли.

Компания N-able уже выпустила исправления для обеих уязвимостей 13 августа 2025 года. Проблемы устранены в версиях N-central 2025.3.1 и 2024.6 HF2.

Разработчик настоятельно рекомендует всем пользователям локальных версий N-central обновиться до версии 2025.3.1. Кроме того, N-able подчеркивает важность активации многофакторной аутентификации (MFA), особенно для учетных записей администраторов, поскольку, по заявлению компании, для эксплуатации уязвимостей требуется предварительная аутентификация в системе.

В соответствии с директивой CISA, все федеральные гражданские ведомства исполнительной власти (FCEB) обязаны установить необходимые обновления для защиты от данных угроз. Крайний срок для выполнения этого требования — 20 августа 2025 года.

На данный момент точные методы и масштабы эксплуатации уязвимостей в атаках остаются неизвестными. Издание The Hacker News направило запрос в N-able для получения комментариев.

Это событие произошло на следующий день после того, как CISA добавила в каталог KEV две устаревшие, но все еще активно эксплуатируемые уязвимости от Microsoft.

Первая из них, CVE-2013-3893, является ошибкой повреждения памяти в Internet Explorer, которая может привести к удаленному выполнению кода. Ее оценка по шкале CVSS составляет 8.8.

Вторая уязвимость, CVE-2007-0671, затрагивает Microsoft Office Excel. Она также позволяет удаленно выполнить код при открытии специально созданного файла Excel и имеет оценку CVSS 8.8.

Для этих уязвимостей CISA установила федеральным ведомствам крайний срок для принятия мер — 9 сентября 2025 года. Агентство требует либо установить обновления, либо полностью прекратить использование продуктов, достигших конца срока службы (EoL), таких как Internet Explorer.


Новое на сайте

20066[b]Фотосинтез в глазах мышей: возможно ли это без превращения в растение?[/b] 20065[b]СПКЯ стало СПМЯ: почему переименование болезни, затрагивающей миллионы женщин, заняло... 20064[b]Почему великая пирамида Гизы пережила все землетрясения за 4500 лет[/b] 20063[b]Генетика Homo erectus: что зубная эмаль рассказала о наших предках[/b] 20062[b]Кости в бухте эребус: что кости моряков Франклина рассказывают спустя полтора века[/b] 20061[b]Крупнейший плавучий ветрогенератор в мире: Китай испытывает установку у берегов... 20060[b]Карие глаза младенца стали индиго после лечения от COVID-19[/b] 20058[b]Почему серебряная чаша с Афиной пролежала в немецком лесу две тысячи лет?[/b] 20057[b]Дыра в атмосфере солнца: вспышка достигла пика и может зажечь полярное сияние[/b] 20056[b]Динго возрастом 950 лет: кто и зачем кормил могилу животного сотни лет?[/b] 20055[b]Томоэ гозэн: женщина-самурай, которая существовала на самом деле[/b] 20054[b]Что видели астронавты «Аполлона-12» над лунным горизонтом?[/b] 20053[b]Восковой блокнот на латыни и шёлковая туалетная бумага: кто посещал средневековый... 20052[b]Хантавирус на борту: 41 человек под наблюдением после рейса MV Hondius[/b]
Ссылка