CVE-2025-8876
Mis à jour :
Exécution de commandes arbitraires dans N-able N-central
Une faille de sécurité critique, identifiée sous la référence CVE-2025-8876, a été découverte dans les versions antérieures à la 2025.3.1 du logiciel N-able N-central. Cette vulnérabilité, due à une validation insuffisante des entrées, permet à un attaquant d’injecter et d’exécuter des commandes système arbitraires sur les systèmes affectés.
Points Clés :
- Type de vulnérabilité : Injection de commandes.
- Impact potentiel : Prise de contrôle non autorisée, vol de données, manipulation du système et déplacement latéral au sein du réseau.
- Exploitation active : La vulnérabilité est activement exploitée et a été ajoutée à la liste des vulnérabilités connues exploitées par la CISA (Cybersecurity and Infrastructure Security Agency).
Vulnérabilités :
- CVE-2025-8876 : Injection de commandes résultant d’une validation d’entrée incorrecte.
Recommandations :
- Mettre à jour N-able N-central vers la version 2025.3.1 ou une version ultérieure pour corriger cette faille.
