پشتیبانی 24/7 :

031-36691964 | 021-88203003

Search
وصله های اضطراری N-able

وصله های اضطراری N-able

تیتر مطالب

شرکت N-able یک اصلاحیه فوری برای یک آسیب پذیری اجرای کد از راه دور (RCE) با حداکثر شدت که پلتفرم نظارت و مدیریت از راه دور (RMM) N-central آن را تحت تأثیر قرار می‌دهد، منتشر کرده است.
بخش‌های فناوری اطلاعات از پلتفرم N-central برای نظارت، مدیریت و نگهداری شبکه‌ها و دستگاه‌های کلاینت از یک کنسول متمرکز مبتنی بر وب استفاده می‌کنند.

این آسیب‌پذیری RCE که با شناسه CVE-2026-86218 ردیابی می‌شود، به مهاجمان اجازه می‌دهد تا بدون داشتن امتیاز، کدهای مخرب را روی نمونه‌های N-central وصله نشده که به صورت آنلاین در معرض حملات با پیچیدگی کم قرار دارند، اجرا کنند.

شرکت N-able اعلام کرد در حال حاضر، هیچ مدرکی مبنی بر سوءاستفاده از این آسیب‌پذیری در محیط‌های عملیاتی نداریم، اما سیستم‌های وصله نشده همچنان در معرض خطر هستند و از کاربرانی که به صورت On-prem از N-central استفاده می‌کنند، خواست که فوراً آن را به N-central 2026.3 HF4 ارتقا دهند.
مرکز Shadowserver اکنون نزدیک به ۱۵۰۰ سرور N-central را که به صورت آنلاین در معرض خطر هستند، ردیابی کرده است.

شواهد سوءاستفاده فعال

در حالی که N-able هنوز تأیید نکرده است که نقص CVE-2026-86218 مورد هدف قرار گرفته است، شرکت امنیت سایبری Huntress آن را به عنوان یک آسیب‌پذیری zero-day بالقوه، به همراه دو آسیب‌پذیری با شدت بالا (که با شناسه های CVE-2026-86206 و CVE-2026-86207 ردیابی می‌شوند) علامت‌گذاری کرده است که می‌توانند به مهاجمان اجازه دهند احراز هویت را دور بزنند و به پلتفرم آسیب‌پذیر N-central دسترسی کامل پیدا کنند. اما تاییدی مبنی بر بهره برداری از این آسیب پذیری ها نداشته است.

 

منبع:

bleepingcomputer