安全研究人员披露N-able N-central产品中存在两个认证绕过漏洞(CVE-2026-18556和CVE-2026-18577)。这些漏洞允许未经身份验证的攻击者绕过系统认证机制,进而可能获取对受管理设备的控制权。N-able N-central是一款面向MSP(托管服务提供商)的远程监控与管理(RMM)平台,被广泛用于管理企业客户的基础设施。目前漏洞细节已由Horizon3.ai公开,建议使用该平台的企业尽快确认并应用官方发布的安全更新,以防止潜在攻击。🔗 原文链接:https://horizon3.ai/attack-research/vulnerabilities/cve-2026-18556-cve-2026-18577/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







