脆弱性の経緯 ・ 最終更新 2026-08-06

CVE-2026-18556(N-able N-centralにおける認証バイパスの脆弱性)

初出2026-08-04
報じた回数2 号・2 本
CISA KEVKEV掲載
■ これまでの経緯(配信した記事)
  1. 2026-08-04(火)要対応
    N-able N-centralに、別パスやチャネルを使用した認証バイパスの脆弱性が存在する。この脆弱性により、認証のバイパスおよびアカウントの乗っ取りが可能となる。本問題はCVE-2026-18556に対する不完全なパッチに起因している。…
  2. 2026-08-06(木)要対応
    N-able N-centralにおいて、代替パスまたはチャネルを使用した認証回避の脆弱性が存在し、攻撃者による認証のバイパスが引き起こされる。本脆弱性はすでに悪用が観測されており、CISAは緊急の対応が必要であるとして警告を発している。C…
最新の記事の対策・点検ポイント(2026-08-06)
自組織チェックポイント
ベンダーの指示に従って適切な緩和策を適用すること。クラウドサービスに関するBOD 26-04のガイダンスに従うこと。緩和策が利用できない場合は製品の使用を中止すること。

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →