📰 過去報告:8/4
N-able社は、RMM製品「N-central」に確認された脆弱性(CVE-2026-18577)を標的とした悪用事案に対応するため、追加のハードニング措置を含むホットフィックス2を公開しました。攻撃者は認証バイパスを経て管理システムへ侵入し、管理対象デバイスへのアクセスやCloudflare Tunnelを用いた永続化を行っていることが判明しています。
8/4報告の同一CVE(CVE-2026-18577)について、実際の悪用を受け追加対応用のホットフィックス2が公開されました。利用環境では早急な適用を推奨します。
なぜご自身の組織で確認すべきかCISA KEV登録済みのRMMツールにおける認証バイパス脆弱性であり、管理者権限奪取や永続化など実環境での悪用が進行しているため。