تکرار وصلههای اضطراری N-able برای مقابله با حفره امنیتی بحرانی
شرکت N-able در اقدامی فوری، چهارمین وصله امنیتی (Hotfix) خود را در کمتر از پنج هفته برای پلتفرم مدیریت و نظارت از راه دور «N-central» منتشر کرد. این بهروزرسانی که با شماره نسخه 2026.3.1.14 عرضه شده، برای مقابله با یک آسیبپذیری بسیار خطرناک با امتیاز ۱۰ از ۱۰ طراحی شده است. این حفره امنیتی که با شناسه CVE-2026-86218 ثبت شده، به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، کدهای مخرب خود را از راه دور بر روی سرورهای N-central اجرا کنند. تمامی کاربرانی که از نسخههای پیشین این نرمافزار استفاده میکنند، حتی کسانی که بهتازگی وصله قبلی را نصب کردهاند، باید فوراً نسبت به ارتقای سیستم خود اقدام کنند.
نکته نگرانکننده در این ماجرا، تناقض در اطلاعرسانی رسمی شرکت N-able است. در حالی که برخی از مستندات فنی این شرکت ادعا میکنند هیچ شواهدی مبنی بر سوءاستفاده از این حفره در دنیای واقعی وجود ندارد، اطلاعیههای وضعیت سرورهای این شرکت به صراحت از مشاهده حملات فعال و بهرهبرداری از این آسیبپذیری خبر میدهند. این ابهام باعث شده تا کارشناسان امنیتی، از جمله تیمهای تحقیقاتی شرکت Huntress، به مدیران شبکه توصیه کنند تا زمان اطمینان از ایمنسازی کامل، دسترسی به کنسولهای مدیریتی را از طریق VPN یا محدودسازی IP به شدت کنترل کنند و در صورت امکان، سرورهای در معرض اینترنت را موقتاً از دسترس خارج نمایند.
این وضعیت، تداوم چالشهای امنیتی برای پلتفرم N-central را نشان میدهد؛ چرا که این محصول در طول تابستان جاری بارها هدف حملات سایبری قرار گرفته و مجبور به انتشار وصلههای پیدرپی شده است. با توجه به اینکه حملات مشابهی در سال گذشته نیز این پلتفرم را هدف قرار داده بودند، به نظر میرسد زیرساختهای این ابزار مدیریتی به هدف جذابی برای مهاجمان تبدیل شده است. در حال حاضر، شرکت N-able جزئیات دقیقی از نحوه نفوذ یا شاخصهای آلودگی ارائه نداده و تنها به کاربران توصیه کرده است که حسابهای کاربری خود را برای شناسایی هرگونه دسترسی مشکوک بررسی کنند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion