新聞

IT管理與資安解決方案廠商N-able於9月5日表示,他們發布N-central緊急更新版本2026.3 Hotfix 4(2026.3.1.14),目的是修補重大等級的零時差漏洞CVE-2026-86218,攻擊者有機會事先通過身分驗證,然後遠端在N-central伺服器上執行任何程式碼,本地建置的N-central系統應立即套用更新,來得到相關防護。雖然該公司強調漏洞未實際遭到利用,但他們在漏洞登記的資料裡提及,CVE-2026-86218的CVSS v4.0嚴重程度評分達到滿分10分,相當危險,用戶應立即採取行動。

值得留意的是,同一天N-able稍早發布了2026.3 Hotfix 3(2026.3.1.13),該版本修補了高風險弱點CVE-2026-86206與CVE-2026-86207(CVSS v4.0評分為6.9與7.7),該公司一天內發布兩次版本更新,也突顯他們認定CVE-2026-86218相當危急。