ثغرة خطيرة في N-able N-central تسمح بتنفيذ أوامر عن بُعد قبل المصادقة

أضافت وكالة الأمن السيبراني والبنية التحتية الأميركية CISA يوم الثلاثاء 9 سبتمبر 2026 الثغرة الأمنية CVE-2026-86218 إلى قائمة الثغرات المستغلة فعليًا (KEV Catalog)، وألزمت الوكالات الفيدرالية المدنية بتطبيق الإصلاحات قبل 11 سبتمبر. الثغرة، المصنفة بدرجة خطورة قصوى (CVSS 10.0)، هي حالة حقن كود ثابت في منصة N-able N-central، وتسمح بتنفيذ أوامر عن بُعد دون الحاجة إلى تسجيل الدخول (Pre-Auth RCE). تم إصلاحها في N-central 2026.3 Hotfix 4 الصادر في 5 سبتمبر 2026.

الاستغلال في الواقع

شركة Huntress بدأت تحقيقًا بعد اختراق بيئة إنتاجية لعميل يستخدم N-central في 4 سبتمبر، رغم أنها كانت محدثة. لكن لم يُحدد بعد ما إذا كان الاستغلال عبر CVE-2026-86218 أو عبر ثغرتين أخريين (CVE-2026-86206 وCVE-2026-86207) اللتين أُصلحتا في Hotfix 3. هاتان الثغرتان يمكن ربطهما معًا للسماح لمهاجم بإنشاء حساب مسؤول جديد والتحكم الكامل بالخادم.

خطورة المنتج

منصة N-central تُستخدم على نطاق واسع من قبل مزودي خدمات تقنية المعلومات (MSPs وMSSPs) لإدارة بيئات العملاء والشركات. اختراقها يعني وصول المهاجم إلى جميع الأجهزة والأنظمة المرتبطة بها، ما يجعلها هدفًا استراتيجيًا لمجموعات الفدية الإلكترونية. شركة watchTowr أكدت أنها أعادت إنتاج الثغرة بنجاح، مشيرة إلى أن المهاجم يستطيع تعديل إعدادات N-central بما يؤثر على جميع الأنظمة المتصلة.

توصيات عاجلة
  • تحديث N-central إلى الإصدار 2026.3 Hotfix 4 فورًا.
  • مراجعة البيئات بحثًا عن مؤشرات اختراق أو نشاط غير طبيعي قبل وبعد التحديث.
  • تقييد وصول N-central عبر الإنترنت، أو عزله خلف شبكات آمنة.
  • مراقبة الحسابات الإدارية للتأكد من عدم وجود حسابات مشبوهة تم إنشاؤها.
محمد طاهر
محمد طاهر
المقالات: 1942

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.