美国网络安全和基础设施安全局(CISA)本周警告称,攻击者正积极利用N-able旗下N-central远程监控与管理(RMM)平台中的两项安全漏洞实施攻击。N-central主要应用于IT服务商和企业IT部门中,用以集中管理和维护客户网络与设备。
据CISA通报,这两项漏洞分别涉及不安全反序列化(CVE-2025-8875)和用户输入未适当过滤(CVE-2025-8876),均可被认证攻击者利用,执行恶意命令。厂商N-able已发布N-central 2025.3.1版本修补漏洞,并敦促管理员尽快升级本地部署系统。公司强调,漏洞当前仅在少数本地环境中被利用,尚未发现云端托管环境受影响。
CISA已将上述漏洞列入“已知被利用漏洞目录”,要求联邦行政部门在8月20日前完成修复,并呼吁所有组织,包括私营部门机构,尽快采取厂商建议的防护措施。