Problém se týká nástroje N-central, který slouží ke vzdálené správě a monitorování zařízení. Útočníci podle dostupných informací zneužili administrátorský přístup jako cestu dál do zákaznických sítí. Nešlo tedy jen o chybu v konzoli, kterou lze odsunout na později. Přístup k nástroji pro správu může znamenat přístup k celé řadě spravovaných počítačů.
N-able už vydal jednu opravu. Teď přichází druhý hotfix a opětovná výzva k aktualizaci. Dvakrát opravovat stejnou oblast není ideální, ale u nástroje s administrátorskými pravomocemi je lepší nepříjemná aktualizace než klid, který trvá do prvního incidentu.
Kdybych dnes kontroloval malou firmu, která N-central používá přímo nebo přes poskytovatele IT služeb, neptal bych se jen na to, zda „se to řeší“. Chtěl bych konkrétní potvrzení, že byl nasazen druhý hotfix. Smysl dává také zjistit, zda poskytovatel po opravě prověřil účty s administrátorskými právy a přístupy do spravovaných sítí. Zdrojová zpráva neuvádí rozsah zasažených zákazníků ani konkrétní počet napadených sítí, takže přesnější odhad dopadu by byl jen hádání. Pro malé firmy je podstatné hlavně to, že jeden centrální nástroj může při zneužití otevřít dveře dál, než jeho název na obrazovce napovídá.