KEV
📰 過去報告:8/4
N-able N-centralにおいて、代替パスまたはチャネルを使用した認証回避の脆弱性が存在し、攻撃者による認証のバイパスが引き起こされる。本脆弱性はすでに悪用が観測されており、CISAは緊急の対応が必要であるとして警告を発している。CISAは2026年08月07日までの対応を推奨している。
8/4 報告と同じ N-able N-central に関する脆弱性情報です。悪用が観測されているため、ご利用環境では至急影響の確認と対応を行ってください。
なぜご自身の組織で確認すべきかCISAの既知の悪用脆弱性リスト(KEV)に登録されたN-able N-centralの認証回避脆弱性(CVE-2026-18556)であり、不正アクセスへの悪用が確認されているため。
攻撃手法(確認済み)
認証機構がバイパスされ、システムへの不正アクセスや権限昇格、遠隔からの任意の操作が可能になるおそれがある。
自組織チェックポイント
ベンダーの指示に従って適切な緩和策を適用すること。クラウドサービスに関するBOD 26-04のガイダンスに従うこと。緩和策が利用できない場合は製品の使用を中止すること。