شرکت امنیتی Huntress اعلام کرد که فعالیت مهاجمان را در یک سازمان از پایگاه مشتریان خود شناسایی کرده که از طریق یک نمونه N-central خودمیزبان (self-hosted) به نه سازمان زیرمجموعه آن دسترسی یافته و در هر کدام یک endpoint را هدف قرار دادهاند؛ فعالیت پس از نفوذ تاکنون محدود به شمارش پروسههای در حال اجرا بوده است. N-able شش آدرس IP مرتبط با حملات را منتشر کرده که چهار مورد از آنها به عنوان گرههای خروجی (exit nodes) سرویسهای VPN شناسایی شدهاند. این شرکت هنوز تعداد مشتریان آسیبدیده، میزان دادههای احتمالاً به سرقت رفته و هویت عاملان حمله را فاش نکرده است. مرکز ملی امنیت سایبری فنلاند نیز در یک اطلاعیه اضطراری تأکید کرد که تمامی نسخههای پیش از اصلاحیه اضطراری در برابر این آسیبپذیری آسیبپذیر بودهاند.
کلمات کلیدی : آسیبپذیری N-central, دور زدن احراز هویت, CVE-2026-18556, مدیریت و نظارت از راه دور, تونل Cloudflare, ارتقا نسخه N-central

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.