tag

#N-central

このタグが付いた記事

Index

count=3
  1. セキュリティ

    N-able N-central、CVSS 10 の RCE 修正 5 週間で 4 度目のホットフィックス

    N-able は 9 月 6 日 (UTC)、RMM 製品 N-central の未認証 RCE 脆弱性 CVE-2026-86218 (CVSS 10.0) を修正する Hotfix 4 を配布しました。実環境での悪用観測が伝えられ、CISA も 9 月 8 日に KEV へ追加しています。

  2. セキュリティ

    Microsoft: 中国系 Storm-1175 が新種ランサム「StormEncryptor」展開、N-central CVE-2026-18577 経由

    Microsoft Threat Intelligence は、金銭目的の中国系脅威アクター Storm-1175 が 8 月 2 日以降、新種ランサムウェア StormEncryptor を展開していると発表しました (BleepingComputer が 8 月 14 日報道)。初期侵入は N-able N-central の認証バイパス CVE-2026-18577 とみられ、8 月 3 日には CISA KEV 入りしていました。同アクターの表舞台復帰は 4 月以来で、これまで使ってきた Medusa からの乗り換えを意味します。

  3. セキュリティ

    N-able N-central 認証バイパス CVE-2026-18577 実攻撃 初回パッチ不完全

    MSP 向けリモート管理製品 N-able N-central の認証バイパス脆弱性 CVE-2026-18577 (CVSS 4.0 8.2) が実攻撃で悪用されていると N-able が 8 月 2 日に公表しました。同じ根本原因の CVE-2026-18556 に対する初回パッチが不完全で、攻撃者は Cloudflare Tunnel で永続化を試みています。