CSIRT Toscana

Tag: N-able
Pagina 1 di 1

20 Novembre 2025

N-able: disponibile PoC per lo sfruttamento delle CVE-2025-9316 e CVE-2025-11700 (AL03/251120/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per lo sfruttamento delle vulnerabilità CVE-2025-9316 e CVE-2025-11700 – già sanate dal vendor il 5 novembre 2025 – presenti in N-able N-central, piattaforma avanzata di Remote Monitoring and Management (RMM) progettata con l’obiettivo di gestire, proteggere e automatizzare infrastrutture IT complesse su larga scala. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di bypassare i meccanismi di autenticazione e/o di accedere a file sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

20 Agosto 2025

N-able: rilevato sfruttamento in rete delle CVE-2025-8875 e CVE-2025-8876 (AL03/250820/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete delle vulnerabilitàCVE-2025-8875eCVE-2025-8876– già sanate dal vendor il 13 agosto 2025 – presenti in N-able N-central, piattaforma avanzata di Remote Monitoring and Management (RMM) progettata con l’obiettivo di gestire, proteggere e automatizzare infrastrutture IT complesse su larga scala. Tali vulnerabilità, qualora sfruttate, potrebbero permettere ad un utente malintenzionato autenticato di eseguire codice arbitrario ed elevare i propri privilegi sui dispositivi target.

Categorie

Alert

Altri argomenti