#N-central
このタグが付いた記事
Index
count=3- セキュリティ
N-able N-central、CVSS 10 の RCE 修正 5 週間で 4 度目のホットフィックス
N-able は 9 月 6 日 (UTC)、RMM 製品 N-central の未認証 RCE 脆弱性 CVE-2026-86218 (CVSS 10.0) を修正する Hotfix 4 を配布しました。実環境での悪用観測が伝えられ、CISA も 9 月 8 日に KEV へ追加しています。
- セキュリティ
Microsoft: 中国系 Storm-1175 が新種ランサム「StormEncryptor」展開、N-central CVE-2026-18577 経由
Microsoft Threat Intelligence は、金銭目的の中国系脅威アクター Storm-1175 が 8 月 2 日以降、新種ランサムウェア StormEncryptor を展開していると発表しました (BleepingComputer が 8 月 14 日報道)。初期侵入は N-able N-central の認証バイパス CVE-2026-18577 とみられ、8 月 3 日には CISA KEV 入りしていました。同アクターの表舞台復帰は 4 月以来で、これまで使ってきた Medusa からの乗り換えを意味します。
- セキュリティ
N-able N-central 認証バイパス CVE-2026-18577 実攻撃 初回パッチ不完全
MSP 向けリモート管理製品 N-able N-central の認証バイパス脆弱性 CVE-2026-18577 (CVSS 4.0 8.2) が実攻撃で悪用されていると N-able が 8 月 2 日に公表しました。同じ根本原因の CVE-2026-18556 に対する初回パッチが不完全で、攻撃者は Cloudflare Tunnel で永続化を試みています。