تحديث عاجل من N-able لمعالجة ثغرة تنفيذ تعليمات برمجية عن بُعد في N-central

انكشاف 1500 خادم لثغرات حرجة في منصة N-central وسط تحذيرات أمنية

تحديث عاجل من N-able لمعالجة ثغرة تنفيذ تعليمات برمجية عن بُعد في N-central
استمرار استهداف منصات إدارة الأجهزة مع رصد ثغرة يوم صفر محتملة

أصدرت شركة N-able تحديثاً عاجلاً لمعالجة ثغرة أمنية تتيح تنفيذ تعليمات برمجية عن بُعد في منصة N-central المخصصة لإدارة الأجهزة ومراقبتها. جاء التحديث الذي يحمل الرقم N-central 2026.3 Hotfix 4 لمعالجة الثغرة (CVE-2026-86218)، والتي تمكن المهاجمين غير المصرح لهم من تنفيذ تعليمات برمجية وتجاوز المصادقة على الخوادم غير المحدثة دون تعقيد يُذكر. 

أوضحت الشركة أن الأنظمة ذات النشر المحلي التي ما تزال تعمل بالإصدار HF3 تظل عرضة للخطر، داعية إلى الترقية الفورية، في حين يظل مدى تأثر النسخ المستضافة سحابياً غير واضح نظراً لغياب نشرة أمنية مفصلة. 

وبحسب بيانات مؤسسة Shadowserver، يوجد قرابة 1,500 خادم N-central مكشوف على الإنترنت، يتركز معظمها في الولايات المتحدة وأوروبا، ما يعكس حجم السطح الهجومي المحتمل.

تفاصيل الثغرات وحالة الاستغلال

لم تؤكد N-able رسمياً وجود استغلال فعلي للثغرة في بيئات إنتاجية، إلا أن شركة Huntress للأمن السيبراني صنفتها كثغرة يوم صفر محتملة. وتتزامن هذه الثغرة مع معالجة ثغرتين أخريين خلال عطلة نهاية الأسبوع وهما (CVE-2026-86206) و(CVE-2026-86207)، واللتان تتيحان تجاوز المصادقة والوصول الكامل إلى المنصة. 

وأشارت Huntress إلى رصد حادثة اختراق لدى أحد عملائها، لكن تدوير سجلات الخادم المخترق حال دون تحديد ما إذا كان الهجوم قد اعتمد على الثغرتين السابقتين أم الثغرة الجديدة.

السياق الأمني وتوصيات الحماية

يأتي هذا التحذير بعد أسابيع من رصد نشاط غير معتاد في 31 يوليو الماضي ضمن بيئة أحد عملاء المنصة، حيث استغل مهاجم ثغرة (CVE-2026-18577) للحصول على وصول إداري عن بُعد دون مصادقة. ووظف المهاجم ميزة Take Control للاتصال بالأجهزة المدارة، مسجلاً خدمات نفق Cloudflare لضمان استمرار الوصول حتى بعد إلغاء صلاحياته. ودفع ذلك N-able لإصدار Hotfix 1 في 2 أغسطس، ثم Hotfix 2 في 6 أغسطس، بينما أدرجت وكالة CISA الثغرة في كتالوج الثغرات المستغلة فعلياً مع تحديد مهلة للجهات الفيدرالية لتطبيق التحديثات. 

يبرز هذا التسلسل نمطاً متكرراً لاستهداف منصات إدارة الأجهزة عن بُعد، حيث رصدت Shadowserver قبل عام 880 خادماً مكشوفاً بعد أيام من ترقيع ثغرات مشابهة. ويوصي الباحثون الأمنيون بترقية الخوادم إلى الإصدار HF4 فوراً، ومراجعة سجلات الدخول وجلسات Take Control، إلى جانب فحص الأجهزة المدارة بحثاً عن مؤشرات اختراق، وتقييد الوصول إلى خوادم N-central من الشبكات غير الموثوقة.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى