#N-able
このタグが付いた記事
Index
count=2- セキュリティ
N-able N-central、CVSS 10 の RCE 修正 5 週間で 4 度目のホットフィックス
N-able は 9 月 6 日 (UTC)、RMM 製品 N-central の未認証 RCE 脆弱性 CVE-2026-86218 (CVSS 10.0) を修正する Hotfix 4 を配布しました。実環境での悪用観測が伝えられ、CISA も 9 月 8 日に KEV へ追加しています。
- セキュリティ
N-able N-central 認証バイパス CVE-2026-18577 実攻撃 初回パッチ不完全
MSP 向けリモート管理製品 N-able N-central の認証バイパス脆弱性 CVE-2026-18577 (CVSS 4.0 8.2) が実攻撃で悪用されていると N-able が 8 月 2 日に公表しました。同じ根本原因の CVE-2026-18556 に対する初回パッチが不完全で、攻撃者は Cloudflare Tunnel で永続化を試みています。