N-able遭遇托管服务平台安全漏洞攻击
N-able于周一发布安全更新,称其N-central远程监控与管理平台的关键漏洞在周末遭到利用,已紧急部署修复。目前仅有少数客户遭受入侵。该漏洞源于7月30日发布的最新版本后出现的许可问题,影响本地及云部署,攻击者可通过Take Control功能远程访问受管端点。N-able已识别出六个相关IP地址。

简报速览
- N-able在周一的安全更新中表示,其N-central远程监控与管理平台的关键漏洞在周末遭到利用,公司已紧急部署安全修复。截至周一,仅有少数客户遭受入侵。
- 该供应商为托管服务提供商(MSP)提供统一的IT与安全自动化管理工具,于7月30日发布了旗舰平台的最新版本。随后,本地部署的N-central用户中出现的许可问题激增,促使工程师发现了一个此前未知的漏洞,该漏洞同样影响云部署。
- 该漏洞使攻击者能够通过平台的Take Control功能远程访问N-central管理的端点,使MSP客户环境面临潜在利用风险。截至周一上午,N-able已识别出与攻击相关的六个IP地址。
深度分析
MSP越来越多地采用统一的远程监控与管理(RMM)和专业服务自动化平台来扩展其管理能力,推动了这一价值200亿美元行业的两位数增长。N-able事件凸显了远程管理控制台固有的风险。
“这些工具旨在为MSP提供跨多个客户环境的高权限访问,”Channel Dive姊妹公司Omdia的首席分析师Jessica Davis表示。“如果攻击者控制了这种访问权限,他们就可以利用MSP日常依赖的合法功能进入客户系统。这并非新问题。攻击者此前曾针对或滥用Kaseya和ConnectWise等供应商的RMM工具。”
根据Omdia的分析,N-able去年是第四大RMM供应商,市场份额为8.4%。尽管落后于Kaseya、ConnectWise和NinjaOne(这三家合计占据约60%的市场份额),N-able在MSP中仍拥有相当大的用户基础。
“N-central非常受欢迎,因此这次事件可能影响巨大,”网络安全供应商Huntress的高级首席安全研究员John Hammond告诉Channel Dive。“这些事件起初如火星,但如果不及时扑灭,可能演变成野火。”
根据周一上午的博客文章,Huntress仅在其客户群中确认了一起N-able平台入侵事件。这家托管安全服务提供商保护着超过27万家企业,并于上月超越了2.5亿美元的年度经常性收入。Hammond证实,截至周一,Huntress超过一半的客户尚未修补易受攻击的云服务器。
安装最新补丁并等待更多情报是N-able客户的当务之急。该公司表示已联系受影响的“少数客户”。
使用N-central的MSP还应主动联系其客户。
“此类事件不仅是MSP的安全风险——它可能迅速演变为客户关系和客户保留风险,”Davis表示。“受影响的MSP需要主动告知客户已知信息、正在调查的内容、已采取的措施以及下次更新的时间。当客户得不到任何消息时,他们往往会自行猜测。”
更正:本文已更新,明确指出Huntress保护超过27万家企业。