N-able,一家监控软件公司,确认其针对N-central的安全补丁并不足够。攻击者即使在应用了第一次修复后,仍成功完全控制了服务器。如果你的公司或服务提供商使用此工具,你的个人和工作数据将面临被盗或系统完全锁定的风险。
持久性漏洞:当第一个补丁不是最终解决方案时 🛡️
最初的漏洞被归类为严重级别,允许远程代码执行。N-able发布了紧急更新,但研究人员发现这是一个不完整的补丁。攻击者可以通过原始漏洞的变体绕过它。该公司不得不发布第二次修复,这次进行了更深入的分析。技术教训很明确:针对多种攻击向量验证补丁的有效性是必不可少的,而不是一种奢侈。
补丁,补丁,再补丁:安全性的无限循环 🔄
这看起来像打地鼠游戏,但涉及的是服务器。首先他们向你推销一个神奇的补丁,然后发现它只是个创可贴。现在管理员们赶紧应用第二个版本,祈祷不会有第三个。与此同时,网络犯罪分子正拿着爆米花欣赏这场表演。如果你的公司使用N-central,请检查你的备份并准备好咖啡:补丁派对还没有结束。