Asayomu Tech
注目★★★★CISA KEV

N-able N-central に認証回避の脆弱性、先月のパッチが不完全だった

30秒で把握

  • 1N-able N-central に認証回避・アカウント乗っ取りの脆弱性、CVSS 4.0 で公開
  • 2先月のパッチ (CVE-2026-18556) が不完全だったため同じ経路で再度悪用可能に
  • 3バージョン 2026.3.1 以前が対象・ネットワーク経由での認証なし攻撃が可能

要約

N-able N-central にバージョン 2026.3.1 以前で認証回避とアカウント乗っ取りを許す脆弱性 (CVE-2026-18577) が判明した。これは先月公開された脆弱性 (CVE-2026-18556) へのパッチが不完全だったことが原因である。CVSS 4.0 で評価され、ネットワーク経由での認証なしでの攻撃が可能である。N-able N-central のユーザはベンダーが提供するパッチの適用を急ぎ、アカウントアクセス制御の再検査が必須である。

あなたへの影響

この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。

7日間無料で読む

クレカ不要・いつでも解約

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。