ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

1 ข่าว

ช่องโหว่วิกฤตใน N-able N-central เปิดทางยึดคอนโซล RMM ระดับ god-mode — ถูกใช้โจมตีจริงแล้ว

Critical N-able N-central vulnerability allows god-mode access to the RMM console
N-able เปิดเผยช่องโหว่ระดับวิกฤตในแพลตฟอร์ม N-central ที่เปิดทางให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนเข้าถึงคอนโซล RMM ด้วยสิทธิ์ผู้ดูแลระบบเต็มรูปแบบ ช่องโหว่ CVE-2026-18577 เกิดจากการแก้ไข CVE-2026-18556 ที่ไม่สมบูรณ์ และกระทบทุกเวอร์ชันที่ยังรองรับอยู่ทั้งแบบคลาวด์และติดตั้งเอง บริษัท Huntress ยืนยันว่าพบการโจมตีจริงแล้วในลูกค้าอย่างน้อยหนึ่งราย N-able ปล่อยฮอตฟิกซ์เวอร์ชัน 2026.3.1.7 เมื่อวันที่ 2 สิงหาคม