新聞

美國網路安全暨基礎設施安全局(CISA)已將N-able旗下IT遠端管理平臺N-central的驗證繞過漏洞CVE-2026-18577列入已知遭實際利用漏洞清單。N-able已發布N-central 2026.3 HF1,呼籲自行架設系統的用戶儘速升級至2026.3.1.7版本,以免攻擊者繞過身分驗證並接管管理員帳號。

CVE-2026-18577的CVSS 4.0風險分數為8.2分。攻擊者可透過網路遠端發動攻擊,不需要事先取得帳號權限,也不需要誘騙使用者開啟檔案或點選連結,成功利用後,攻擊者可能接管N-central管理員帳號。

CVE-2026-18577漏洞源自先前漏洞CVE-2026-18556修補不完整。後者同樣可能讓攻擊者經由其他存取路徑繞過驗證,但原廠後續更新並未完全排除問題,因此另以CVE-2026-18577追蹤。凡是未安裝N-central 2026.3 HF1的環境,都可能受到影響。

N-central主要供資訊人員與託管服務供應商集中管理多臺電腦和伺服器,包括安裝軟體、執行維護工作及監控系統狀態。由於平臺通常持有受管理裝置的高權限,一旦管理帳號遭到接管,攻擊者可能進一步存取多個客戶或企業環境。

N-able也公布可能與攻擊活動有關的跡象。管理者應檢查受管理裝置的使用者文件資料夾,確認是否出現名為svchost.exe的可執行檔,並查看系統是否新增名為Cloudflared的服務。防火牆紀錄要是出現特定可疑來源位址,也應進一步調查。發現相關跡象時,N-able建議立即聯絡支援團隊,並由組織內部資安人員確認系統是否遭到入侵。

使用N-able代管服務的N-central環境,將由原廠自動安裝更新,用戶不必自行操作。自行架設系統的用戶則必須手動升級,目前可由2025.4、2026.1、2026.2及2026.3直接更新至2026.3.1.7,而使用更舊版本者,需先升級至上述任一版本。此次修補不需要同步更新受管理裝置上的代理程式,即可處理CVE-2026-18577。不過,N-able仍建議在伺服器完成升級後更新代理程式,以套用其他安全修正。