要対応  2026-08-04(火)配信

N-able N-centralにおける認証バイパスの脆弱性

KEV
📰 過去報告:7/30, 7/28
N-able N-centralに、別パスやチャネルを使用した認証バイパスの脆弱性が存在する。この脆弱性により、認証のバイパスおよびアカウントの乗っ取りが可能となる。本問題はCVE-2026-18556に対する不完全なパッチに起因している。CISAは2026年8月6までの対応を推奨する。
7/28や7/30の他社製品事例と同様、CISAより対応期限付きで緊急対応が求められている脆弱性です。影響を受ける製品の運用環境では早急な確認と対応を推奨します。
なぜご自身の組織で確認すべきかCISA KEVに掲載されたリモート管理ツール(N-able N-central)の認証バイパス脆弱性であり、緊急の対応が必要なため。
攻撃手法(確認済み)
攻撃者によって認証が回避され、対象システムのアカウントが乗っ取られるおそれがある。
自組織チェックポイント
ベンダーの指示に従って緩和策を適用し、CISAのBOD 26-04およびフォレンジックトリアージ要件に準拠すること。クラウドサービスに関するBOD 26-04のガイダンスに従うか、緩和策が利用できない場合は製品の使用を中止すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →