🔥 この記事の詳細
2026-08-08 更新
A
今日中

N-ableは、RMM製品「N-central」におけるゼロデイ脆弱性(CVE-2026-18577)が悪用されていることを公表し、修正パッチ「Hotfix…

脆弱性🌐 英語ソース📰 5記事🌐 3 countries
🇺🇸 US (3) · 🇨🇦 Canada · 🇮🇹 Italy
🔢 CVECVE-2026-18577CVE-2026-18556
📅 2026-08-08📰 hackernews
📌 一言でいうと
N-ableは、RMM製品「N-central」におけるゼロデイ脆弱性(CVE-2026-18577)が悪用されていることを公表し、修正パッチ「Hotfix 2」をリリースしました。この脆弱性は以前の修正(CVE-2026-18556)が不完全であったことに起因しており、攻撃者が管理システムに到達し、永続性を確保するリスクがあります。Hotfix 1を適用済みの環境であっても、追加のハードニング対策が含まれているため、Hotfix 2の適用が強く推奨されています。
🔍該当判定
  • N-able社の管理ツール「N-central」を自社で導入・利用している
  • 外部のIT保守業者(MSP)にPCやサーバーの管理を委託しており、その業者が「N-central」を使用している
  • N-centralのバージョンが 2026.3.1.7 より前の古いバージョンである
上記いずれにも該当しない → 静観でOK
該当時の対応
直ちに N-central の最新バージョン(2026.3.1.7 以降)または Hotfix 2 を適用すること。Hotfix 1 適用済みの場合でも、上書き適用が必要。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】N-able N-central 脆弱性 (CVE-2026-18577) 対応について

お疲れさまです。N-central に関する重要なお知らせです。

■ 概要
N-able N-central において、ゼロデイ脆弱性 (CVE-2026-18577, CVSS 8.2) が悪用されていることが確認されました。本脆弱性は CVE-2026-18556 の修正不備に起因しており、攻撃者が管理システムへのアクセスおよび永続性を確保される恐れがあります。

■ 影響範囲
- 対象製品: N-able N-central
- 対象バージョン: 2026.3.1.7 未満のすべてのバージョン

■ 対応手順
1. 最新バージョン (2026.3.1.7 以降) へのアップデート、または Hotfix 2 を適用してください。
2. Hotfix 1 を適用済みの場合でも、追加のハードニング対策が含まれているため、必ず Hotfix 2 を適用してください。

■ 参考情報
- N-able 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] N-able N-central Vulnerability (CVE-2026-18577) Remediation

Dear IT/Security Team,

This is a critical update regarding N-able N-central.

■ Overview
A zero-day vulnerability (CVE-2026-18577, CVSS 8.2) is being actively exploited in N-able N-central. This flaw is a result of an incomplete fix for CVE-2026-18556, allowing attackers to gain access to managed systems and establish persistence.

■ Scope
- Product: N-able N-central
- Affected Versions: All versions prior to 2026.3.1.7

■ Remediation Steps
1. Update to version 2026.3.1.7 or later, or apply Hotfix 2 immediately.
2. Note: Hotfix 2 is mandatory even if Hotfix 1 has already been applied, as it contains essential additional hardening.

■ Reference
- N-able Official Security Advisory

Priority: High
Deadline: Immediate