هشدار امنیتی CISA درباره بهره‌برداری گسترده از حفره امنیتی نرم‌افزار N-able

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) به‌تازگی یک آسیب‌پذیری بحرانی در پلتفرم مدیریت از راه دور N-able N-central را به فهرست آسیب‌پذیری‌های فعال و…

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) به‌تازگی یک آسیب‌پذیری بحرانی در پلتفرم مدیریت از راه دور N-able N-central را به فهرست آسیب‌پذیری‌های فعال و بهره‌برداری‌شده خود اضافه کرده است. این نقص امنیتی که با شناسه CVE-2026-18577 شناخته می‌شود، در واقع ناشی از ناکافی بودن وصله امنیتی پیشین برای یک حفره دیگر است. مهاجمان با سوءاستفاده از این ضعف، قادرند دور زدن احراز هویت را عملی کرده و کنترل کامل حساب‌های کاربری مدیریتی را در اختیار بگیرند، که این موضوع تهدیدی جدی برای امنیت شبکه‌های تحت مدیریت این نرم‌افزار محسوب می‌شود.

نکته قابل تامل در این حملات، نحوه نفوذ و بهره‌برداری مهاجمان است. آن‌ها پس از کسب دسترسی اولیه، از قابلیت‌های داخلی نرم‌افزار نظیر «Take Control» برای حرکت عرضی در شبکه و استقرار دائمی در سیستم‌ها استفاده می‌کنند. شواهد نشان می‌دهد که هکرها برای پنهان کردن فعالیت‌های خود، از ابزارهای قانونی مانند سرویس تونل‌زنی Cloudflared استفاده کرده و ردپای خود را از طریق آدرس‌های IP مرتبط با سرویس‌های VPN نظیر Mullvad و NordVPN مخفی می‌کنند. اگرچه هنوز هیچ گروه هکری مسئولیت این حملات را بر عهده نگرفته، اما بررسی‌ها حاکی از آن است که اهداف اصلی آن‌ها شامل شناسایی و نفوذ به سرورهای حساس مانند کنترل‌کننده‌های دامنه بوده است.

در نهایت، این رویداد بار دیگر اهمیت حیاتی پلتفرم‌های RMM را به عنوان یکی از اصلی‌ترین اهداف حملات زنجیره تأمین گوشزد می‌کند. با توجه به ماهیت این حملات، آژانس CISA به تمامی نهادهای دولتی و فدرال دستور داده است تا ضمن اعمال فوری وصله‌های ارائه‌شده در نسخه 2026.3 HF1، فعالیت‌های مشکوک مرتبط با دسترسی‌های مدیریتی را با دقت بررسی کنند. با وجود اینکه شرکت N-able اعلام کرده تنها بخش محدودی از مشتریانش تحت تأثیر قرار گرفته‌اند، اما تداوم چنین حملاتی نشان می‌دهد که مهاجمان همچنان به دنبال یافتن راه‌های جدید برای بهره‌برداری از ضعف‌های زیرساختی در نرم‌افزارهای مدیریت متمرکز هستند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید