脆弱性の経緯 ・ 最終更新 2026-08-09

CVE-2026-18577(N-able N-centralにおける認証バイパスの脆弱性)

初出2026-08-04
報じた回数2 号・2 本
CISA KEVKEV掲載
■ これまでの経緯(配信した記事)
  1. 2026-08-04(火)要対応
    N-able N-centralに、別パスやチャネルを使用した認証バイパスの脆弱性が存在する。この脆弱性により、認証のバイパスおよびアカウントの乗っ取りが可能となる。本問題はCVE-2026-18556に対する不完全なパッチに起因している。…
  2. 2026-08-09(日)要対応
    N-able社は、RMM製品「N-central」に確認された脆弱性(CVE-2026-18577)を標的とした悪用事案に対応するため、追加のハードニング措置を含むホットフィックス2を公開しました。攻撃者は認証バイパスを経て管理システムへ侵…

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →