هشدار استرالیا درمورد سوءاستفاده از آسیبپذیریها
به گزارش کارگروه امنیت سایبربان؛ مرکز امنیت سایبری استرالیا (ACSC) با صدور هشداری مبنی بر سوءاستفاده فعال از آسیبپذیریهای «N-able N-central»، پلتفرم نظارت و مدیریت از راه دور (RMM) که توسط ارائهدهندگان خدمات مدیریتشده (MSP) و تیمهای فناوری اطلاعات سازمانی استفاده میشود، هشداری سطح بالا صادر کرد.
مرکز اعلام کرد که سازمانهایی که از N-able N-central استفاده میکنند، باید میزان آسیبپذیری خود را ارزیابی کنند و اقدامات کاهشی ارائهدهندگان را در اولویت قرار دهند. در این هشدار، دو آسیبپذیری ذکر شده است: «CVE-2026-18556» و «CVE-2026-18577» که هر دو با امتیاز ۸.۲ در رتبه بالا قرار گرفتهاند.
طبق گفته مرکز امنیت سایبری استرالیا، این آسیبپذیریها مشکلات دور زدن احراز هویت هستند که ممکن است امکان دسترسی غیرمجاز را از طریق یک مسیر یا کانال جایگزین فراهم کنند. آژانس عنوان کرد که این مشکلات تمام نسخههای فعلی N-central، از جمله ۲۰۲۶.۳ را تحت تأثیر قرار میدهند. این توصیهنامه خطاب به تمام ارائهدهندگان خدمات مدیریتشده و سازمانهای فناوری اطلاعات سازمانی استرالیا است که از محصول N-central استفاده میکنند و خاطرنشان میکند که کسبوکارهای کوچک تا متوسط باید با ارائهدهندگان خدمات مدیریتشده یا ارائهدهنده فناوری اطلاعات خود مشورت کنند تا مشخص شود که آیا N-central در حال استفاده است یا خیر.
مرکز امنیت سایبری استرالیا توضیح داد که پچها در اول ماه اوت امسال منتشر شدهاند و «Hotfix 2» در ۶ اوت منتشر شده است. این توصیهنامه به سازمانها توصیه میکند که بهروزرسانی به Hotfix 2 را در اولویت قرار دهند.
مراحل کاهش توصیهشده شامل بررسی شبکهها برای نسخههای آسیبپذیر، ارزیابی مجدد اینکه آیا رابط N-central باید در معرض اینترنت قرار گیرد، اعمال پچها در اسرع وقت و نظارت بر فعالیتهای مشکوک است. مرکز امنیت سایبری استرالیا خاطرنشان کرد که فروشنده، اسکریپتهای تشخیص نفوذ شاخص (IoC) را برای کمک به شناسایی نفوذ منتشر کرده است.
آژانس اعلام کرد که هیچ اطلاعاتی مبنی بر هدف قرار گرفتن یک صنعت یا بخش خاص ندارد.