شرکت N-able یک اصلاحیه فوری برای یک آسیب پذیری اجرای کد از راه دور (RCE) با حداکثر شدت که پلتفرم نظارت و مدیریت از راه دور (RMM) N-central آن را تحت تأثیر قرار میدهد، منتشر کرده است.
بخشهای فناوری اطلاعات از پلتفرم N-central برای نظارت، مدیریت و نگهداری شبکهها و دستگاههای کلاینت از یک کنسول متمرکز مبتنی بر وب استفاده میکنند.
این آسیبپذیری RCE که با شناسه CVE-2026-86218 ردیابی میشود، به مهاجمان اجازه میدهد تا بدون داشتن امتیاز، کدهای مخرب را روی نمونههای N-central وصله نشده که به صورت آنلاین در معرض حملات با پیچیدگی کم قرار دارند، اجرا کنند.
شرکت N-able اعلام کرد در حال حاضر، هیچ مدرکی مبنی بر سوءاستفاده از این آسیبپذیری در محیطهای عملیاتی نداریم، اما سیستمهای وصله نشده همچنان در معرض خطر هستند و از کاربرانی که به صورت On-prem از N-central استفاده میکنند، خواست که فوراً آن را به N-central 2026.3 HF4 ارتقا دهند.
مرکز Shadowserver اکنون نزدیک به ۱۵۰۰ سرور N-central را که به صورت آنلاین در معرض خطر هستند، ردیابی کرده است.

شواهد سوءاستفاده فعال
در حالی که N-able هنوز تأیید نکرده است که نقص CVE-2026-86218 مورد هدف قرار گرفته است، شرکت امنیت سایبری Huntress آن را به عنوان یک آسیبپذیری zero-day بالقوه، به همراه دو آسیبپذیری با شدت بالا (که با شناسه های CVE-2026-86206 و CVE-2026-86207 ردیابی میشوند) علامتگذاری کرده است که میتوانند به مهاجمان اجازه دهند احراز هویت را دور بزنند و به پلتفرم آسیبپذیر N-central دسترسی کامل پیدا کنند. اما تاییدی مبنی بر بهره برداری از این آسیب پذیری ها نداشته است.
منبع: