IL PROBLEMA: N-able ha rilasciato un aggiornamento di sicurezza urgente per risolvere una vulnerabilità a massima gravità (punteggio CVSS critico) presente nella piattaforma di monitoraggio e gestione remota (RMM) N-central. La falla permette a malintenzionati remoti e non autenticati di bypassare i controlli ed eseguire codice arbitrario, ottenendo il controllo completo del server di gestione. Il team di sicurezza ha confermato che la vulnerabilità è attivamente sfruttata in rete per colpire Managed Service Provider (MSP) e le reti dei loro clienti.
Se utilizzi un’infrastruttura N-able N-central ospitata on-premise, devi agire immediatamente per scongiurare intrusioni e accessi non autorizzati.
Livello Facile 🟢: Mitigazione immediata tramite Firewall e restrizioni IP
- Se non puoi aggiornare istantaneamente l’appliance, limita l’accesso all’interfaccia web di gestione amministrativa (porta 443/80).
- Accedi al firewall aziendale e imposta una regola per bloccare il traffico verso la porta di amministrazione di N-central da Internet pubblico, consentendolo esclusivamente da indirizzi IP statici noti o tramite connessione VPN aziendale.
- Disattiva temporaneamente l’esposizione pubblica della console di amministrazione fino al termine dell’aggiornamento.
Livello Medio 🟡: Applicazione dell’aggiornamento tramite interfaccia di amministrazione
- Accedi al portale web di gestione di N-central con un account con privilegi amministrativi elevati.
- Naviga nel percorso Administration > System Updates.
- Verifica la disponibilità dell’ultima versione rilasciata da N-able contenente la patch di sicurezza.
- Seleziona l’opzione Install Update e conferma l’avvio della procedura di manutenzione. Il server eseguirà il download del pacchetto e si riavvierà al termine dell’installazione.
Livello Avanzato 🔴: Verifica dello stato dei servizi e analisi dei log
Se gestisci l’appliance a riga di comando o desideri verificare l’integrità dei log di sistema alla ricerca di accessi anomali o tentativi di exploit, puoi operare direttamente tramite terminale SSH.
- Collegati all’appliance N-central via SSH con le credenziali di manutenzione autorizzate.
- Verifica la versione attualmente in esecuzione per accertarti che il sistema sia allineato:
cat /etc/n-central-version
- Ispeziona i log degli accessi web recenti per individuare richieste anomale o payload sospetti indirizzati alle API:
grep -E "POST|GET" /var/log/httpd/ssl_access_log | grep -i -E "(eval|base64|python|sh)"
✅ SOLUZIONE DEFINITIVA: N-able ha confermato che l’unica contromisura completamente risolutiva consiste nell’aggiornare l’installazione di N-central alla versione patchata distribuita tramite il canale ufficiale di supporto. Per le istanze ospitate nel cloud di N-able (SaaS), i sistemi sono già stati messi in sicurezza automaticamente dal vendor. Per tutti i deployment on-premise, è mandatorio installare la release di sicurezza ufficiale e, a titolo precauzionale, rigenerare i token di autenticazione e ruotare le password di tutti gli account con privilegi amministrativi.
Non perdere nemmeno un’offerta!
Unisciti al canale Telegram esclusivo per ricevere in tempo reale errori di prezzo,
coupon limitati e le migliori offerte scovate per te 24h/7.

Lascia un commento