注目★★★★★CISA KEV
N-able N-central に認証回避の脆弱性、先月のパッチが不完全だった
30秒で把握
- 1N-able N-central に認証回避・アカウント乗っ取りの脆弱性、CVSS 4.0 で公開
- 2先月のパッチ (CVE-2026-18556) が不完全だったため同じ経路で再度悪用可能に
- 3バージョン 2026.3.1 以前が対象・ネットワーク経由での認証なし攻撃が可能
要約
N-able N-central にバージョン 2026.3.1 以前で認証回避とアカウント乗っ取りを許す脆弱性 (CVE-2026-18577) が判明した。これは先月公開された脆弱性 (CVE-2026-18556) へのパッチが不完全だったことが原因である。CVSS 4.0 で評価され、ネットワーク経由での認証なしでの攻撃が可能である。N-able N-central のユーザはベンダーが提供するパッチの適用を急ぎ、アカウントアクセス制御の再検査が必須である。
あなたへの影響
この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。
クレカ不要・いつでも解約