انتشار وصله اضطراری برای رفع آسیب‌پذیری بحرانی در پلتفرم N-central شرکت N-able

انتشار وصله اضطراری برای رفع آسیب‌پذیری بحرانی در پلتفرم N-central شرکت N-able

شرکت N-able یک وصله امنیتی اضطراری برای رفع یک آسیب‌پذیری اجرای کد از راه دور (RCE) با حداکثر درجه اهمیت در پلتفرم مدیریت و نظارت از راه دور N-central منتشر کرده است. این پلتفرم به طور گسترده توسط بخش‌های فناوری اطلاعات سازمان‌ها و ارائه‌دهندگان خدمات مدیریت‌شده (MSP) برای کنترل و نگهداری شبکه‌ها و دستگاه‌های مشتریان از طریق یک کنسول تحت وب استفاده می‌شود.

این آسیب‌پذیری که با شناسه CVE-2026-86218 ردیابی می‌شود، به مهاجمان بدون نیاز به داشتن دسترسی یا مجوز خاص اجازه می‌دهد تا از طریق حملاتی با پیچیدگی پایین، کدهای مخرب خود را روی سرورهای آسیب‌پذیر N-central متصل به اینترنت اجرا کنند. شرکت N-able با انتشار نسخه N-central 2026.3 Hotfix 4 از تمامی مشتریانی که از نسخه‌های محلی (on-premises) این نرم‌افزار استفاده می‌کنند خواسته است تا برای محافظت از زیرساخت‌های خود، بلافاصله این به‌روزرسانی را اعمال کنند.

احتمال بهره‌برداری فعال و هشدارهای امنیتی

اگرچه شرکت N-able اعلام کرده که هنوز گزارش تاییدشده‌ای از بهره‌برداری فعال از این آسیب‌پذیری در محیط‌های عملیاتی دریافت نکرده است، اما شرکت امنیت سایبری Huntress این نقص امنیتی را به عنوان یک روزنه نفوذ احتمالی صفرروزه (Zero-day) طبقه‌بندی کرده است. به گفته کارشناسان Huntress، این آسیب‌پذیری در کنار دو نقص امنیتی با درجه اهمیت بالا (CVE-2026-86206 و CVE-2026-86207) که آن‌ها نیز به تازگی وصله شده‌اند، می‌توانند به مهاجمان اجازه دهند تا با دور زدن فرآیند احراز هویت، دسترسی کاملی به پلتفرم پیدا کنند.

بر اساس داده‌های بنیاد غیرانتفاعی Shadowserver، در حال حاضر نزدیک به ۱,۵۰۰ سرور N-central در سراسر اینترنت (عمدتاً در ایالات متحده و اروپا) در دسترس هستند که در صورت عدم اعمال به‌روزرسانی جدید، در معرض خطر جدی قرار دارند. با توجه به سابقه سوءاستفاده مهاجمان از آسیب‌پذیری‌های پیشین این پلتفرم در سال گذشته، کارشناسان امنیتی بر ارتقای فوری سیستم‌ها به نسخه امن تاکید دارند.