安全研究人员披露N-able N-central产品中两个高危认证绕过漏洞CVE-2026-18556和CVE-2026-18577。攻击者无需身份凭证即可绕过认证机制访问系统,可能导致敏感数据泄露或进一步横向渗透。目前厂商已发布安全更新,强烈建议管理员立即升级至最新版本,并检查是否存在异常访问痕迹。漏洞详情及技术分析已在Horizon3 Attack Research博客公开,漏洞利用代码也已公开。🔗 原文链接:https://horizon3.ai/attack-research/vulnerabilities/cve-2026-18556-cve-2026-18577/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







