N-able N-central認証バイパス脆弱性——攻撃者が管理対象システムへ侵入しCloudflareトンネルで永続化
N-able N-central認証バイパス脆弱性——攻撃者が管理対象システムへ侵入しCloudflareトンネルで永続化
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-09 |
| 元記事 | The Hacker News |
要約
マネージドサービスプロバイダー(MSP)向けリモート監視管理(RMM)ツール「N-central」の認証バイパス脆弱性(CVE-2026-18577、CVSS 8.2)が実際の攻撃に悪用されていることが確認された。2026年7月31日、脅威アクターがこの脆弱性を利用してN-centralサーバーへの管理者アクセスを取得し、Take Control機能を通じてN-centralが管理するシステム群への横断的な侵入に成功した。特に深刻なのは、攻撃者がCloudflareトンネルの新規サービスを登録することで、N-centralサーバーへのアクセスが失効した後も管理対象システムへの持続的なアクセスを維持した点だ。N-ableはHotfix 2と追加の堅牢化措置をリリースし、侵害の指標(IOC)としてIPアドレス情報を公開した。オンプレミス環境はバージョン2026.3.1.10への早急なアップデートが必要。MSPを経由して多数のエンドクライアントに影響が波及する可能性があるため、対応の優先度は高い。