N-central 驗證繞過漏洞遭實際利用,N-able 籲速升級以防管理員帳號遭接管

美國網路安全暨基礎設施安全局(CISA)已將 N-able IT 遠端管理平臺 N-central 的驗證繞過漏洞 CVE-2026-18577,列入「已知遭實際利用漏洞」清單。N-able 已發布 N-central 2026.3 HF1,並呼籲自行架設系統的用戶儘速升級至 2026.3.1.7,以降低攻擊者繞過身分驗證及接管管理員帳號的風險。

CVE-2026-18577 的 CVSS 4.0 風險分數為 8.2。根據目前公開資訊,攻擊者可透過網路遠端發動攻擊,不需要事先取得帳號權限,也不需要誘騙使用者開啟檔案或點選連結。若成功利用,攻擊者可能取得 N-central 管理員帳號的控制權。

漏洞源自先前修補不完整

N-able 表示,CVE-2026-18577 源自先前追蹤的漏洞 CVE-2026-18556。後者同樣可能讓攻擊者經由其他存取路徑繞過驗證,但原廠後續發布的更新並未完全排除相關問題,因此另行以 CVE-2026-18577 追蹤後續風險。

凡是尚未安裝 N-central 2026.3 HF1 的環境,都可能受到 CVE-2026-18577 影響。由於 N-central 通常具備管理受控裝置的高權限,漏洞若遭利用,影響範圍可能不只限於單一管理伺服器。

管理平臺遭入侵可能擴大影響範圍

N-central 主要供資訊人員與託管服務供應商集中管理多臺電腦及伺服器,功能包括安裝軟體、執行維護工作與監控系統狀態。若管理員帳號遭到接管,攻擊者可能進一步利用平臺的管理權限,存取多個客戶或企業環境。

目前已確認漏洞可被實際利用,但來源資訊未進一步說明攻擊活動的規模、受影響組織數量或特定攻擊者身分。因此,企業應將修補與環境檢查視為降低風險的必要措施,而不應僅依賴帳號權限或網路邊界防護。

N-able 提供的可疑活動跡象

N-able 也公布可能與相關攻擊活動有關的跡象,管理者可針對受管理裝置進行檢查:

  • 確認使用者文件資料夾是否出現名為 svchost.exe 的可執行檔。
  • 查看系統是否新增名為 Cloudflared 的服務。
  • 檢查防火牆紀錄是否出現特定可疑來源位址,並對相關連線進行調查。

若發現上述跡象,N-able 建議立即聯絡支援團隊,並由組織內部資安人員確認系統是否已遭入侵。單一可疑檔案、服務或連線紀錄不必然代表已遭攻擊,但應結合系統紀錄、帳號活動與網路流量進行進一步分析。

不同部署模式的更新方式

使用 N-able 代管服務的 N-central 環境,將由原廠自動安裝更新,用戶不必自行操作。自行架設 N-central 的用戶則必須手動升級。

目前,使用 2025.4、2026.1、2026.2 及 2026.3 版本的環境,可直接更新至 2026.3.1.7。若仍使用更舊版本,則必須先升級至上述任一版本,再進行後續更新。

部署或版本狀態處理方式
使用 N-able 代管服務由原廠自動安裝更新,用戶不必自行操作
自行架設,版本為 2025.4、2026.1、2026.2 或 2026.3可直接更新至 N-central 2026.3.1.7
自行架設且使用更舊版本先升級至 2025.4、2026.1、2026.2 或 2026.3,再更新至 2026.3.1.7

此次更新不需要同步更新受管理裝置上的代理程式,即可處理 CVE-2026-18577。不過,N-able 仍建議管理者在伺服器完成升級後更新代理程式,以套用其他安全修正。

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles