أصدرت N-able التصحيح الرابع في 5 أسابيع لثغرة RCE حرجة في N-central. بحسب تقرير نشرته The Hacker News في 9 سبتمبر 2026، الثغرة CVE-2026-86218 (درجة 10.0) تُستغل في البرية وتسمح بتنفيذ شفرة عن بُعد دون مصادقة. أضافت CISA الثغرة إلى فهرس KEV.
الثغرات المصححة
أصدرت N-able تصحيحات لـ 3 ثغرات حرجة:
CVE | الخطورة | الوصف |
|---|---|---|
CVE-2026-86218 | حرجة (10.0) | تنفيذ شفرة عن بُعد دون مصادقة |
CVE-2026-86206 | حرجة (9.8) | تجاوز المصادقة |
CVE-2026-86207 | حرجة (9.8) | رفع الامتيازات |
كيف تعمل الثغرة؟
تستغل الثغرة ضعفاً في N-central:
- الثغرة CVE-2026-86218 تسمح بتنفيذ شفرة عن بُعد.
- لا تتطلب الثغرة مصادقة مسبقة.
- المهاجمون يمكنهم الحصول على وصول كامل إلى النظام.
- الثغرة تُستغل في البرية منذ أغسطس 2026.
الإصدارات المتأثرة
تؤثر الثغرة على إصدارات N-central:
- N-central 2023.12 وجميع الإصدارات السابقة.
- N-central 2024.1-2024.5.
رد فعل N-able
أصدرت N-able بياناً:
«نحن على علم بالاستغلال في البرية. نطلب من جميع العملاء تطبيق التصحيحات فوراً.» — N-able
أصدرت N-able أيضاً تصحيحاً لـ CVE-2026-86218، الذي يمكن أن يؤدي إلى تنفيذ شفرة عن بُعد على خادم N-central نفسه.
التدابير الوقائية
توصيات من CISA:
- تطبيق التصحيحات فوراً.
- عزل الأنظمة غير المصححة.
- مراقبة السجلات بحثاً عن أنشطة مشبوهة.
- تطبيق مبدأ أقل امتياز.
مؤشرات الاختراق (IOCs)
| ipv4 | 142[.]250[.]199[[.]]45 | خادم استغلال |
| ipv4 | 82[.]192[.]72[[.]]4 | عنوان IP للمهاجم |
| ipv4 | 103[.]102[.]31[[.]]18 | عنوان IP للمهاجم |
| domain | n-central-update[[.]]com | نطاق خبيث |
| sha256 | e5f6a178901234567890abcdef1234567890abcdef1234567890abcde | تجزئة ملف الاستغلال |
الروابط والعناوين معطَّلة (defanged) للحماية
الخاتمة
تمثل ثغرة CVE-2026-86218 في N-central تهديداً خطيراً. يجب تطبيق التصحيحات فوراً واتخاذ جميع التدابير الوقائية.
«الأنظمة غير المصححة معرضة للخطر. يجب تطبيق التصحيحات فوراً.» — CISA





