تکرار وصله‌های اضطراری N-able برای مقابله با حفره امنیتی بحرانی

شرکت N-able در اقدامی فوری، چهارمین وصله امنیتی (Hotfix) خود را در کمتر از پنج هفته برای پلتفرم مدیریت و نظارت از راه دور «N-central» منتشر کرد. این…

شرکت N-able در اقدامی فوری، چهارمین وصله امنیتی (Hotfix) خود را در کمتر از پنج هفته برای پلتفرم مدیریت و نظارت از راه دور «N-central» منتشر کرد. این به‌روزرسانی که با شماره نسخه 2026.3.1.14 عرضه شده، برای مقابله با یک آسیب‌پذیری بسیار خطرناک با امتیاز ۱۰ از ۱۰ طراحی شده است. این حفره امنیتی که با شناسه CVE-2026-86218 ثبت شده، به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، کدهای مخرب خود را از راه دور بر روی سرورهای N-central اجرا کنند. تمامی کاربرانی که از نسخه‌های پیشین این نرم‌افزار استفاده می‌کنند، حتی کسانی که به‌تازگی وصله قبلی را نصب کرده‌اند، باید فوراً نسبت به ارتقای سیستم خود اقدام کنند.

نکته نگران‌کننده در این ماجرا، تناقض در اطلاع‌رسانی رسمی شرکت N-able است. در حالی که برخی از مستندات فنی این شرکت ادعا می‌کنند هیچ شواهدی مبنی بر سوءاستفاده از این حفره در دنیای واقعی وجود ندارد، اطلاعیه‌های وضعیت سرورهای این شرکت به صراحت از مشاهده حملات فعال و بهره‌برداری از این آسیب‌پذیری خبر می‌دهند. این ابهام باعث شده تا کارشناسان امنیتی، از جمله تیم‌های تحقیقاتی شرکت Huntress، به مدیران شبکه توصیه کنند تا زمان اطمینان از ایمن‌سازی کامل، دسترسی به کنسول‌های مدیریتی را از طریق VPN یا محدودسازی IP به شدت کنترل کنند و در صورت امکان، سرورهای در معرض اینترنت را موقتاً از دسترس خارج نمایند.

این وضعیت، تداوم چالش‌های امنیتی برای پلتفرم N-central را نشان می‌دهد؛ چرا که این محصول در طول تابستان جاری بارها هدف حملات سایبری قرار گرفته و مجبور به انتشار وصله‌های پی‌درپی شده است. با توجه به اینکه حملات مشابهی در سال گذشته نیز این پلتفرم را هدف قرار داده بودند، به نظر می‌رسد زیرساخت‌های این ابزار مدیریتی به هدف جذابی برای مهاجمان تبدیل شده است. در حال حاضر، شرکت N-able جزئیات دقیقی از نحوه نفوذ یا شاخص‌های آلودگی ارائه نداده و تنها به کاربران توصیه کرده است که حساب‌های کاربری خود را برای شناسایی هرگونه دسترسی مشکوک بررسی کنند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید