Siber Güvenlik

N-able, Beş Haftada Dördüncü N-central Yamasını Yayınladı: Kimlik Doğrulamasız Uzaktan Kod Çalıştırma Açığı

N-able, Beş Haftada Dördüncü N-central Yamasını Yayınladı: Kimlik Doğrulamasız Uzaktan Kod Çalıştırma Açığı
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

N-able, uzaktan izleme ve yönetim (RMM) platformu N-central için beş hafta içinde dördüncü acil durum yamasını (hotfix) yayınladı. Şirket bu kez, N-central sunucusunda kimlik doğrulaması olmadan uzaktan kod çalıştırmaya olanak tanıyan maksimum şiddetteki bir güvenlik açığını kapatıyor. 2026.3.1.14 sürümünün altındaki tüm yerel (on-premises) N-central kurulumları, bir gün önce Hotfix 3 ile güncellenen sunucular dahil olmak üzere, acilen Hotfix 4 yamasına ihtiyaç duyuyor.

Ancak şirketin kendi resmi açıklamaları arasında bu açığın halihazırda kötüye kullanılıp kullanılmadığı konusunda çelişkili ifadeler yer alıyor. Olay bildirimi, güvenlik açığının gerçek dünyada istismar edildiğini belirtirken; sürüm notları bu durumun doğrulanmadığını söylüyor.

Bu belirsizliğin ardından ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), konuya resmiyet kazandırarak CVE-2026-86218'i Aktif Olarak İstismar Edilen Zafiyetler (KEV) kataloğuna ekledi. CISA, federal kurumlara 11 Eylül tarihine kadar sistemlerini yamalamaları yönünde zorunlu bir talimat verdi.

CVE-2026-86218 olarak takip edilen bu zafiyet, CVE Numaralandırma Otoritesi olarak N-able tarafından atanan 10.0 CVSS 4.0 puanına sahip. Zafiyet, statik kod enjeksiyonu zayıflığı (CWE-96) olarak sınıflandırılıyor.

Söz konusu açık, 6 Eylül'ün erken saatlerinde (UTC) 2026.3 Hotfix 4 olarak dağıtılan 2026.3.1.14 sürümünden önceki tüm N-central derlemelerini etkiliyor. Bu durum, N-able'ın sekiz saatten biraz fazla bir süre önce, yeni açıkla ilgisi olmadığını belirttiği iki farklı zafiyet için yayınladığı Hotfix 3 (2026.3.1.13) güncellemesini almış sunucuları da kapsıyor.

N-able, barındırılan N-central (NCOD) örneklerinin halihazırda yamalandığını açıkladı. Yerel altyapı kullanan müşterilerden ise derhal 2026.3.1.14 sürümüne yükseltme yapmaları isteniyor. Sürüm notları; 2025.4, 2026.1, 2026.2, 2026.3 ve 2026.3.1 hotfix sürümlerinden doğrudan yükseltme yollarını listeliyor. Ayrıca, bu CVE'den korunmak için ajanların (agents) yükseltilmesine gerek olmadığı belirtiliyor.

Sürüm notları, durum paylaşımı ve olay bildirimi; herhangi bir uzlaşma göstergesi (indicator of compromise), geçici bir azaltma yöntemi veya tespit rehberi içermiyor. Tek öneri, beklenmeyen kullanıcılar için N-central kullanıcı hesaplarının denetlenmesi yönünde.

Ağustos ayından bu yana N-central'a yönelik saldırıları takip eden siber güvenlik şirketi Huntress ise yöneticilere önemli uyarılarda bulundu. Huntress, yöneticilerin IP beyaz listesi veya VPN kullanarak konsola gelen erişimi kısıtlamasını; eğer bir sunucu hala internetten erişilebilir durumdaysa, yama uygulanana kadar sunucuyu çevrimdışı duruma almayı değerlendirmelerini tavsiye etti.

Malta'da Eğlen, İngilizce Öğren

Kaynak: The Hacker News