要対応  2026-08-09(日)配信

⚠️ [継続注意] N-able、N-centralの脆弱性悪用でホットフィックス2を公開

📰 過去報告:8/4
N-able社は、RMM製品「N-central」に確認された脆弱性(CVE-2026-18577)を標的とした悪用事案に対応するため、追加のハードニング措置を含むホットフィックス2を公開しました。攻撃者は認証バイパスを経て管理システムへ侵入し、管理対象デバイスへのアクセスやCloudflare Tunnelを用いた永続化を行っていることが判明しています。
8/4報告の同一CVE(CVE-2026-18577)について、実際の悪用を受け追加対応用のホットフィックス2が公開されました。利用環境では早急な適用を推奨します。
なぜご自身の組織で確認すべきかCISA KEV登録済みのRMMツールにおける認証バイパス脆弱性であり、管理者権限奪取や永続化など実環境での悪用が進行しているため。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →