شرکت N-able یک وصله امنیتی اضطراری برای رفع یک آسیبپذیری اجرای کد از راه دور (RCE) با حداکثر درجه اهمیت در پلتفرم مدیریت و نظارت از راه دور N-central منتشر کرده است. این پلتفرم به طور گسترده توسط بخشهای فناوری اطلاعات سازمانها و ارائهدهندگان خدمات مدیریتشده (MSP) برای کنترل و نگهداری شبکهها و دستگاههای مشتریان از طریق یک کنسول تحت وب استفاده میشود.
این آسیبپذیری که با شناسه CVE-2026-86218 ردیابی میشود، به مهاجمان بدون نیاز به داشتن دسترسی یا مجوز خاص اجازه میدهد تا از طریق حملاتی با پیچیدگی پایین، کدهای مخرب خود را روی سرورهای آسیبپذیر N-central متصل به اینترنت اجرا کنند. شرکت N-able با انتشار نسخه N-central 2026.3 Hotfix 4 از تمامی مشتریانی که از نسخههای محلی (on-premises) این نرمافزار استفاده میکنند خواسته است تا برای محافظت از زیرساختهای خود، بلافاصله این بهروزرسانی را اعمال کنند.
احتمال بهرهبرداری فعال و هشدارهای امنیتی
اگرچه شرکت N-able اعلام کرده که هنوز گزارش تاییدشدهای از بهرهبرداری فعال از این آسیبپذیری در محیطهای عملیاتی دریافت نکرده است، اما شرکت امنیت سایبری Huntress این نقص امنیتی را به عنوان یک روزنه نفوذ احتمالی صفرروزه (Zero-day) طبقهبندی کرده است. به گفته کارشناسان Huntress، این آسیبپذیری در کنار دو نقص امنیتی با درجه اهمیت بالا (CVE-2026-86206 و CVE-2026-86207) که آنها نیز به تازگی وصله شدهاند، میتوانند به مهاجمان اجازه دهند تا با دور زدن فرآیند احراز هویت، دسترسی کاملی به پلتفرم پیدا کنند.
بر اساس دادههای بنیاد غیرانتفاعی Shadowserver، در حال حاضر نزدیک به ۱,۵۰۰ سرور N-central در سراسر اینترنت (عمدتاً در ایالات متحده و اروپا) در دسترس هستند که در صورت عدم اعمال بهروزرسانی جدید، در معرض خطر جدی قرار دارند. با توجه به سابقه سوءاستفاده مهاجمان از آسیبپذیریهای پیشین این پلتفرم در سال گذشته، کارشناسان امنیتی بر ارتقای فوری سیستمها به نسخه امن تاکید دارند.