8月2日N-able發布遠端管理與監控平臺N-central更新2026.3 Hotfix 1(2026.3.1.7),修補身分驗證繞過漏洞CVE-2026-18577(CVSS v4.0風險評為8.2分) ,並提供入侵指標讓用戶確認是否遭駭。如今該公司進一步說明他們發現漏洞利用攻擊的經過,並推出新的強化防護更新,呼籲用戶應儘速套用。
N-able在8月10日發布部落格文章指出,他們的Adlumin MDR服務於7月31日首度於客戶環境偵測到異常,從而發現攻擊者積極利用N-central的未知漏洞,在確認後即向用戶發布指引,並將其登記為CVE-2026-18556,後續於8月2日因修補不完整,他們發布Hotfix 1更新,並將問題登記為CVE-2026-18577。值得留意的是,該公司在持續監控下,再度於8月6日看到新的攻擊途徑,因此釋出Hotfix 2(2026.3.1.10),該修補程式主要是在Hotfix 1的基礎上,加入額外的強化防護措施。
該公司也透露觀察到的攻擊行為,攻擊者利用N-central弱點,在未通過身分驗證的情況下遠端以管理者權限進行存取,得逞後透過N-central功能Take Control連線至受管理的裝置,然後在這些裝置註冊Cloudflare隧道服務,以便在受害組織的管理者從N-central註銷後,仍能持續活動。N-able確認有少量客戶受到影響,並透過專屬聯絡窗口直接聯繫。
Comments (0)