# N-able تعلن ثغرة جديدة في N-central تتجاوز ترقيعًا سابقًا وتُستغل فعليًا

> **المغزى:** الترقيع الأول أغلق الطريق الذي سلكه المكتشف لا السبب الذي جعله ممكنًا، وحين تُخترق أداة إدارة الأجهزة لدى مزود الخدمة تصبح أجهزة عملائه كلها مكشوفة.

- المصدر: المغزى (https://almaghza.com/a/2026-08-04-n-able-n-central-patch-bypass/)
- التاريخ: 21 صفر - 4 أغسطس 2026 (2026-08-04)
- القسم: أمن سيبراني
- الوسوم: الثغرات الأمنية، الأمن السيبراني، هجمات سلسلة التوريد

أعلنت شركة N-able في 2 أغسطس 2026 عن ثغرة CVE-2026-18577 في منصة N-central، ووصفتها بأنها ترقيع ناقص لثغرة سابقة هي CVE-2026-18556، التي أُغلقت في النسخة 2026.2. والاستغلال نشط، وصدر الإصلاح العاجل (hotfix) 2026.3.1.7 في اليوم نفسه.

وN-central منصة من نوع RMM، أي لوحة التحكم التي تراقب منها شركات خدمات تقنية المعلومات خوادم عملائها وأجهزتهم وتديرها من مكان واحد.

والفرق بين الثغرتين يلخص المشكلة. فالترقيع الأول عالج الطريق الذي سلكه من اكتشف الثغرة، لا السبب الذي جعل هذا الطريق موجودًا. فبقي طريق آخر إلى الخلل نفسه مفتوحًا، إلى أن اكتُشف واستُغل.

وبحسب التحليلات المنشورة، تتيح الثغرة للمهاجم تجاوز الـ authentication والحصول على صلاحيات المدير على الخادم، ثم استخدام خاصية Take Control الموجودة أصلًا في المنصة للوصول إلى أجهزة العملاء. ولا يحتاج ذلك إلى برمجيات خبيثة في هذه المرحلة، فالأداة تعمل بطريقتها المعتادة.

وتشير التحليلات إلى أن المهاجمين سجّلوا على الأجهزة المخترقة خدمة تفتح Cloudflare tunnel. وهذا يعني أن سحب صلاحية الخادم لا يكفي، لأن الجهاز نفسه هو من يفتح الاتصال إلى الخارج، فيبقى الوصول قائمًا بعد أن يُظن أنه أُغلق.

وقد حُدّثت النسخ المستضافة لدى N-able تلقائيًا، أما النسخ التي تشغّلها الشركات على خوادمها فتحتاج إلى تحديث يدوي.

وتمتد آثار ذلك إلى من لا يستخدم المنصة مباشرة. فالشركات التي تعهد بإدارة أجهزتها إلى مزود خدمة، تصبح مكشوفة إذا اختُرق هذا المزود. كما تكشف الحالة أن عبارة "تم إصلاح الثغرة" قد تعني إغلاق الطريق المعروف فقط، لا إزالة السبب.

## المصادر

- [تفاصيل CVE-2026-18577 في Help Net Security](https://www.helpnetsecurity.com/2026/08/03/cve-2026-18577-n-able-n-central-vulnerability/)
- [تحليل Huntress وعلامات الاختراق](https://www.huntress.com/blog/n-able-vulnerability-exploitation)
- [تغطية Dark Reading](https://www.darkreading.com/vulnerabilities-threats/attackers-exploit-n-able-patch-bypass-flaw)
- [ملخص SecurityWeek](https://www.securityweek.com/n-able-patches-vulnerability-exploited-to-hack-n-central-servers/)
