N-ableのN-centralに認証バイパス脆弱性CVE-2026-18577、実際の攻撃で積極的に悪用中
N-ableのN-centralに認証バイパス脆弱性CVE-2026-18577、実際の攻撃で積極的に悪用中
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-04 |
| 元記事 | Bleeping Computer |
要約
MSP(マネージドサービスプロバイダー)向け統合管理ソフトN-ableのN-centralに、認証をバイパスできる深刻な脆弱性CVE-2026-18577が発見され、すでに実際の攻撃に悪用されていることが確認された。クラウド版・オンプレミス版の双方が影響を受けており、N-ableは顧客に対して即時の対策適用を呼びかけている。MSP経由で多数のクライアント組織に横展開される可能性があるため影響範囲が広く、サプライチェーン型のリスクとして緊急のパッチ適用が強く推奨される。