هشدار امنیتی CISA درباره بهرهبرداری گسترده از حفره امنیتی نرمافزار N-able
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) بهتازگی یک آسیبپذیری بحرانی در پلتفرم مدیریت از راه دور N-able N-central را به فهرست آسیبپذیریهای فعال و بهرهبرداریشده خود اضافه کرده است. این نقص امنیتی که با شناسه CVE-2026-18577 شناخته میشود، در واقع ناشی از ناکافی بودن وصله امنیتی پیشین برای یک حفره دیگر است. مهاجمان با سوءاستفاده از این ضعف، قادرند دور زدن احراز هویت را عملی کرده و کنترل کامل حسابهای کاربری مدیریتی را در اختیار بگیرند، که این موضوع تهدیدی جدی برای امنیت شبکههای تحت مدیریت این نرمافزار محسوب میشود.
نکته قابل تامل در این حملات، نحوه نفوذ و بهرهبرداری مهاجمان است. آنها پس از کسب دسترسی اولیه، از قابلیتهای داخلی نرمافزار نظیر «Take Control» برای حرکت عرضی در شبکه و استقرار دائمی در سیستمها استفاده میکنند. شواهد نشان میدهد که هکرها برای پنهان کردن فعالیتهای خود، از ابزارهای قانونی مانند سرویس تونلزنی Cloudflared استفاده کرده و ردپای خود را از طریق آدرسهای IP مرتبط با سرویسهای VPN نظیر Mullvad و NordVPN مخفی میکنند. اگرچه هنوز هیچ گروه هکری مسئولیت این حملات را بر عهده نگرفته، اما بررسیها حاکی از آن است که اهداف اصلی آنها شامل شناسایی و نفوذ به سرورهای حساس مانند کنترلکنندههای دامنه بوده است.
در نهایت، این رویداد بار دیگر اهمیت حیاتی پلتفرمهای RMM را به عنوان یکی از اصلیترین اهداف حملات زنجیره تأمین گوشزد میکند. با توجه به ماهیت این حملات، آژانس CISA به تمامی نهادهای دولتی و فدرال دستور داده است تا ضمن اعمال فوری وصلههای ارائهشده در نسخه 2026.3 HF1، فعالیتهای مشکوک مرتبط با دسترسیهای مدیریتی را با دقت بررسی کنند. با وجود اینکه شرکت N-able اعلام کرده تنها بخش محدودی از مشتریانش تحت تأثیر قرار گرفتهاند، اما تداوم چنین حملاتی نشان میدهد که مهاجمان همچنان به دنبال یافتن راههای جدید برای بهرهبرداری از ضعفهای زیرساختی در نرمافزارهای مدیریت متمرکز هستند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion