Federico Salis

Vulnerabilità critica in N-able N-central sfruttata attivamente: come applicare subito la patch di sicurezza

IL PROBLEMA: N-able ha rilasciato un aggiornamento di sicurezza urgente per risolvere una vulnerabilità a massima gravità (punteggio CVSS critico) presente nella piattaforma di monitoraggio e gestione remota (RMM) N-central. La falla permette a malintenzionati remoti e non autenticati di bypassare i controlli ed eseguire codice arbitrario, ottenendo il controllo completo del server di gestione. Il team di sicurezza ha confermato che la vulnerabilità è attivamente sfruttata in rete per colpire Managed Service Provider (MSP) e le reti dei loro clienti.

Se utilizzi un’infrastruttura N-able N-central ospitata on-premise, devi agire immediatamente per scongiurare intrusioni e accessi non autorizzati.

Livello Facile 🟢: Mitigazione immediata tramite Firewall e restrizioni IP

  • Se non puoi aggiornare istantaneamente l’appliance, limita l’accesso all’interfaccia web di gestione amministrativa (porta 443/80).
  • Accedi al firewall aziendale e imposta una regola per bloccare il traffico verso la porta di amministrazione di N-central da Internet pubblico, consentendolo esclusivamente da indirizzi IP statici noti o tramite connessione VPN aziendale.
  • Disattiva temporaneamente l’esposizione pubblica della console di amministrazione fino al termine dell’aggiornamento.

Livello Medio 🟡: Applicazione dell’aggiornamento tramite interfaccia di amministrazione

  • Accedi al portale web di gestione di N-central con un account con privilegi amministrativi elevati.
  • Naviga nel percorso Administration > System Updates.
  • Verifica la disponibilità dell’ultima versione rilasciata da N-able contenente la patch di sicurezza.
  • Seleziona l’opzione Install Update e conferma l’avvio della procedura di manutenzione. Il server eseguirà il download del pacchetto e si riavvierà al termine dell’installazione.

Livello Avanzato 🔴: Verifica dello stato dei servizi e analisi dei log

Se gestisci l’appliance a riga di comando o desideri verificare l’integrità dei log di sistema alla ricerca di accessi anomali o tentativi di exploit, puoi operare direttamente tramite terminale SSH.

  1. Collegati all’appliance N-central via SSH con le credenziali di manutenzione autorizzate.
  2. Verifica la versione attualmente in esecuzione per accertarti che il sistema sia allineato:
cat /etc/n-central-version
  1. Ispeziona i log degli accessi web recenti per individuare richieste anomale o payload sospetti indirizzati alle API:
grep -E "POST|GET" /var/log/httpd/ssl_access_log | grep -i -E "(eval|base64|python|sh)"
SOLUZIONE DEFINITIVA: N-able ha confermato che l’unica contromisura completamente risolutiva consiste nell’aggiornare l’installazione di N-central alla versione patchata distribuita tramite il canale ufficiale di supporto. Per le istanze ospitate nel cloud di N-able (SaaS), i sistemi sono già stati messi in sicurezza automaticamente dal vendor. Per tutti i deployment on-premise, è mandatorio installare la release di sicurezza ufficiale e, a titolo precauzionale, rigenerare i token di autenticazione e ruotare le password di tutti gli account con privilegi amministrativi.

Non perdere nemmeno un’offerta!

Unisciti al canale Telegram esclusivo per ricevere in tempo reale errori di prezzo,
coupon limitati e le migliori offerte scovate per te 24h/7.

Commenti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *