Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
複数回報じた脆弱性
/ CVE-2026-18556
脆弱性の経緯 ・ 最終更新 2026-08-06
CVE-2026-18556(N-able N-centralにおける認証バイパスの脆弱性)
初出
2026-08-04
報じた回数
2 号・2 本
CISA KEV
KEV
掲載
■ これまでの経緯(配信した記事)
2026-08-04(火)
要対応
KEV
N-able N-centralにおける認証バイパスの脆弱性
N-able N-centralに、別パスやチャネルを使用した認証バイパスの脆弱性が存在する。この脆弱性により、認証のバイパスおよびアカウントの乗っ取りが可能となる。本問題はCVE-2026-18556に対する不完全なパッチに起因している。…
2026-08-06(木)
要対応
KEV
N-able N-central の認証回避の脆弱性
N-able N-centralにおいて、代替パスまたはチャネルを使用した認証回避の脆弱性が存在し、攻撃者による認証のバイパスが引き起こされる。本脆弱性はすでに悪用が観測されており、CISAは緊急の対応が必要であるとして警告を発している。C…
最新の記事の対策・点検ポイント(2026-08-06)
自組織チェックポイント
ベンダーの指示に従って適切な緩和策を適用すること。クラウドサービスに関するBOD 26-04のガイダンスに従うこと。緩和策が利用できない場合は製品の使用を中止すること。
この脆弱性の続報も、毎朝メールで受け取れます。
無料で購読する →