B
今週中
N-ableの管理プラットフォーム「N-central」において、認証バイパスの脆弱性(CVE-2026-18577)
📌 一言でいうと
N-ableの管理プラットフォーム「N-central」において、認証バイパスの脆弱性(CVE-2026-18577)が発見されました。攻撃者はこの脆弱性を悪用してリモート管理権限を取得し、管理下のエンドポイントに侵入してCloudflareトンネルを設置することで、永続的なアクセス権を確保していました。最初の修正パッチでは不十分であったため、最新のビルド 2026.3.1.7 への更新が強く推奨されています。
🔍該当判定
- リモート管理ツール「N-central」を自社で導入・利用している
- 外部のIT保守業者(MSP)が「N-central」を使って自社PCやサーバーを管理している
- N-centralのバージョンが「2026.3.1.7」より古い
- 自社管理端末に、身に覚えのない「Cloudflare tunnel」というサービスが登録されている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
N-centralサーバーを最新バージョン(ビルド 2026.3.1.7 以降)に直ちにアップデートしてください。また、管理下のエンドポイントに不審なCloudflareトンネルや未知のサービスが登録されていないか確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】N-able N-central 認証バイパス脆弱性 (CVE-2026-18577) 対応について
お疲れさまです。N-centralに関する重大な脆弱性の情報共有です。
■ 概要
N-centralにおいて認証バイパスの脆弱性が確認されました。攻撃者はこれによりリモート管理権限を取得し、さらに管理下のデバイスにCloudflareトンネルを設置して永続的なバックドアを構築する手法が観測されています。一度目の修正では不完全であったため、最新パッチの適用が必須となります。
■ 影響範囲
- 対象製品: N-able N-central
- 対象バージョン: ビルド 2026.3.1.7 未満
■ 対応手順
1. N-centralサーバーをビルド 2026.3.1.7 以降にアップデートしてください。
2. 管理下のエンドポイントにおいて、意図しないCloudflareトンネルのサービス登録がないか点検してください。
■ 参考情報
- N-able 公式アドバイザリ
対応優先度: 高
対応期限: 直ちに
お疲れさまです。N-centralに関する重大な脆弱性の情報共有です。
■ 概要
N-centralにおいて認証バイパスの脆弱性が確認されました。攻撃者はこれによりリモート管理権限を取得し、さらに管理下のデバイスにCloudflareトンネルを設置して永続的なバックドアを構築する手法が観測されています。一度目の修正では不完全であったため、最新パッチの適用が必須となります。
■ 影響範囲
- 対象製品: N-able N-central
- 対象バージョン: ビルド 2026.3.1.7 未満
■ 対応手順
1. N-centralサーバーをビルド 2026.3.1.7 以降にアップデートしてください。
2. 管理下のエンドポイントにおいて、意図しないCloudflareトンネルのサービス登録がないか点検してください。
■ 参考情報
- N-able 公式アドバイザリ
対応優先度: 高
対応期限: 直ちに
Subject: [Urgent] N-able N-central Authentication Bypass (CVE-2026-18577) Remediation
Dear IT/Security Team,
We are sharing critical information regarding a vulnerability in N-able N-central.
■ Overview
An authentication bypass vulnerability (CVE-2026-18577) allows attackers to gain remote administrative access to N-central servers. It has been observed that attackers are using this access to deploy Cloudflare tunnels on managed endpoints, ensuring persistent access even if the N-central server is patched.
■ Scope
- Product: N-able N-central
- Affected Versions: Builds prior to 2026.3.1.7
■ Action Plan
1. Immediately update N-central servers to build 2026.3.1.7 or later.
2. Audit managed endpoints for unauthorized Cloudflare tunnel services.
■ Reference
- N-able Official Advisory
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing critical information regarding a vulnerability in N-able N-central.
■ Overview
An authentication bypass vulnerability (CVE-2026-18577) allows attackers to gain remote administrative access to N-central servers. It has been observed that attackers are using this access to deploy Cloudflare tunnels on managed endpoints, ensuring persistent access even if the N-central server is patched.
■ Scope
- Product: N-able N-central
- Affected Versions: Builds prior to 2026.3.1.7
■ Action Plan
1. Immediately update N-central servers to build 2026.3.1.7 or later.
2. Audit managed endpoints for unauthorized Cloudflare tunnel services.
■ Reference
- N-able Official Advisory
Priority: High
Deadline: Immediate