N‑able ने बताया कि हैकर CVE‑2026‑18577 प्रमाणिकता बायपास त्रुटि का उपयोग करके N‑central सर्वरों को लक्षित कर रहे हैं। कंपनी ने सभी ग्राहकों को तुरंत 2026.3.1.7 हॉटफ़िक्स लागू करने की सख्त सलाह दी है।

मुख्य बिंदु

  • हैकर N‑central के सभी संस्करणों में CVE‑2026‑18577 का शोषण कर रहे हैं
  • 2026.3.1.7 हॉटफ़िक्स सभी ग्राहकों के लिए आवश्यक है
  • हॉस्टेड और ऑन‑प्रेमाइसेस दोनों डिप्लॉयमेंट को मैन्युअल अपडेट की जरूरत

N‑able ने रविवार को पुष्टि की कि हेमलैक्स ने CVE‑2026‑18577 नामक प्रमाणिकता बायपास कमजोरी का सक्रिय रूप से उपयोग किया है, जो सभी N‑central संस्करणों (2026.3 से पहले) को प्रभावित करता है।

कंपनी ने 1 अगस्त को इस शोषण का पता चलते ही एक विस्तृत जांच शुरू की और अगले दिन 2026.3.1.7 हॉटफ़िक्स जारी किया, जिसमें इस कमजोरी को पैच किया गया है। होस्टेड डिप्लॉयमेंट को स्वचालित रूप से अपडेट मिला, जबकि ऑन‑प्रेमाइसेस उपयोगकर्ताओं को मैन्युअल रूप से इंस्टॉल करना होगा।

ऐतिहासिक पृष्ठभूमि

RMM (रिमोट मॉनिटरिंग और मैनेजमेंट) प्लेटफ़ॉर्म पिछले वर्षों में लगातार साइबर अपराधियों के लक्ष्य रहे हैं। 2023 में Kaseya VSA, ConnectWise ScreenConnect, SimpleHelp और SolarWinds Orion जैसी प्रमुख सेवाओं पर समान बायपास हमले हुए थे, जिसके बाद CISA ने आपातकालीन अलर्ट जारी किया था।

क्यों महत्वपूर्ण है

BozokMedia विश्लेषण दर्शाता है कि N‑central कई MSP (मैनेज्ड सर्विस प्रोवाइडर) और बड़े कॉरपोरेट आईटी विभागों द्वारा उपयोग किया जाता है; एक बार सर्वर समझौता हो जाने पर हमलावर ग्राहकों के नेटवर्क तक व्यापक पहुंच प्राप्त कर सकते हैं। यह न केवल N‑able के ग्राहकों बल्कि उनके अंत‑उपयोगकर्ताओं को भी जोखिम में डालता है।

"प्रमाणिकता बायपास जैसी बुनियादी त्रुटियों का शोषण, हमले की परिधि को कई गुना बढ़ा देता है," साइबर सुरक्षा विशेषज्ञ डॉ. अजय मेहरा ने कहा।

हॉटफ़िक्स पृष्ठ पर चार संदिग्ध IP, एक ‘Cloudflared’ सेवा और ‘svchost.exe’ फ़ाइल के संकेत मिलते हैं। यदि ये संकेत मिलते हैं तो तुरंत N‑able सपोर्ट से संपर्क करें और अपनी सुरक्षा टीम को शामिल करें।

क्या आप जानते हैं?: Cloudflared, Cloudflare की वैध टनलिंग टूल, अक्सर हेमलैक्स द्वारा बेकाबू आउटबाउंड टनल बनाने के लिए दुरुपयोग किया जाता है।

अक्सर पूछे जाने वाले प्रश्न

प्रश्न 1: क्या ऑन‑प्रेमाइसेस सर्वरों को अपडेट करने में अतिरिक्त लाइसेंस की आवश्यकता है?
उत्तर: नहीं, मौजूदा लाइसेंस के तहत हॉटफ़िक्स मैन्युअल रूप से लागू किया जा सकता है।

प्रश्न 2: क्या इस कमजोरी से पहले कोई डेटा लीक हुआ है?
उत्तर: N‑able ने अभी तक कोई आधिकारिक पुष्टि नहीं की है, लेकिन संकेत मिलते हैं कि कुछ ग्राहक संभावित रूप से प्रभावित हो सकते हैं।