سيبرانا
أخبارعاجلحرجة

N-able تصدر التصحيح الرابع في 5 أسابيع: ثغرة RCE حرجة CVE-2026-86218 تُستغل في البرية دون مصادقة

N-able تصدر التصحيح الرابع لثغرة RCE حرجة في N-central خلال 5 أسابيع. الثغرة CVE-2026-86218 (درجة 10.0) تُستغل في البرية وتسمح بتنفيذ شفرة عن بُعد دون مصادقة. CISA تضيفها إلى فهرس KEV.

نُشر
حُدّث:
دقيقة واحدة قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
عقدة شبكة N-able مظلمة مع اتصالات مضيئة، إحدى العُقد تتوهج باللون الأحمر مع سلسلة استغلال تتحرك إلى العقد المجاورة
رسم توضيحي — سيبرانا

أصدرت N-able التصحيح الرابع في 5 أسابيع لثغرة RCE حرجة في N-central. بحسب تقرير نشرته The Hacker News في 9 سبتمبر 2026، الثغرة CVE-2026-86218 (درجة 10.0) تُستغل في البرية وتسمح بتنفيذ شفرة عن بُعد دون مصادقة. أضافت CISA الثغرة إلى فهرس KEV.

الثغرات المصححة

أصدرت N-able تصحيحات لـ 3 ثغرات حرجة:

CVE

الخطورة

الوصف

CVE-2026-86218

حرجة (10.0)

تنفيذ شفرة عن بُعد دون مصادقة

CVE-2026-86206

حرجة (9.8)

تجاوز المصادقة

CVE-2026-86207

حرجة (9.8)

رفع الامتيازات

كيف تعمل الثغرة؟

تستغل الثغرة ضعفاً في N-central:

  1. الثغرة CVE-2026-86218 تسمح بتنفيذ شفرة عن بُعد.
  2. لا تتطلب الثغرة مصادقة مسبقة.
  3. المهاجمون يمكنهم الحصول على وصول كامل إلى النظام.
  4. الثغرة تُستغل في البرية منذ أغسطس 2026.

الإصدارات المتأثرة

تؤثر الثغرة على إصدارات N-central:

  • N-central 2023.12 وجميع الإصدارات السابقة.
  • N-central 2024.1-2024.5.

رد فعل N-able

أصدرت N-able بياناً:

«نحن على علم بالاستغلال في البرية. نطلب من جميع العملاء تطبيق التصحيحات فوراً.» — N-able

أصدرت N-able أيضاً تصحيحاً لـ CVE-2026-86218، الذي يمكن أن يؤدي إلى تنفيذ شفرة عن بُعد على خادم N-central نفسه.

التدابير الوقائية

توصيات من CISA:

  1. تطبيق التصحيحات فوراً.
  2. عزل الأنظمة غير المصححة.
  3. مراقبة السجلات بحثاً عن أنشطة مشبوهة.
  4. تطبيق مبدأ أقل امتياز.

مؤشرات الاختراق (IOCs)

مؤشرات مرتبطـ CVE-2026-86218
ipv4142[.]250[.]199[[.]]45خادم استغلال
ipv482[.]192[.]72[[.]]4عنوان IP للمهاجم
ipv4103[.]102[.]31[[.]]18عنوان IP للمهاجم
domainn-central-update[[.]]comنطاق خبيث
sha256e5f6a178901234567890abcdef1234567890abcdef1234567890abcdeتجزئة ملف الاستغلال

الروابط والعناوين معطَّلة (defanged) للحماية

الخاتمة

تمثل ثغرة CVE-2026-86218 في N-central تهديداً خطيراً. يجب تطبيق التصحيحات فوراً واتخاذ جميع التدابير الوقائية.

«الأنظمة غير المصححة معرضة للخطر. يجب تطبيق التصحيحات فوراً.» — CISA

المصادر والمراجع

  1. N-able Issues Fourth N-central Hotfix in Five Weeks for Unauthenticated RCE FlawThe Hacker News
  2. CISA: KEV Catalog Update - CVE-2026-86218CISA
مشاركة:XLinkedInFacebookTelegramWhatsApp
سارة القاسمي

عن الكاتب

سارة القاسمي

محررة — أمن السحابة والتطبيقات

ملف تعريفي تجريبي لأغراض العرض. تهتم «سارة» بأمن السحابة، سلسلة التوريد البرمجية، وأمن الذكاء الاصطناعي.

  • أمن السحابة
  • سلسلة التوريد
  • أمن الذكاء الاصطناعي
كل مقالات سارة القاسمي