タグ: ホットフィックス

cyberpress.org

N-able N-centralのゼロデイ脆弱性が悪用され、サーバーと管理対象デバイスが乗っ取られる

N-ableは、自社のリモート監視・管理(RMM)プラットフォーム「N-central」に存在する認証バイパスの重大な脆弱性が、実際に悪用されていることを確認しました。攻撃者はこれを悪用してサーバーの管理者権限を奪取し、管理対象のエンドポイントへ侵入範囲を広げることが可能です。 CVE-2026-18577として追跡

bleepingcomputer.com

N-able、実際に攻撃で悪用されているN-central認証バイパスの脆弱性を警告

N-ableは、ホスト型とオンプレミス双方のN-centralサーバーに影響する認証バイパスの脆弱性(CVE-2026-18577)が、ハッカーによって悪用されていると顧客に警告しています。 同社は日曜日、この脆弱性に対処するホットフィックス2026.3.1.7をリリースしました。この脆弱性は2026.3より前のすべ

itsecurityguru.org

N-able N-centralに深刻な脆弱性、悪用が確認され緊急ホットフィックスが提供

N-ableは、自社の主力RMM(遠隔監視管理)プラットフォームであるN-centralに存在する深刻な脆弱性が実際に悪用されていることを確認しました。これを受けて緊急ホットフィックスを公開し、マネージドサービスプロバイダー(MSP)各社に対して即時のパッチ適用を強く呼びかけています。 この欠陥はN-

meterpreter.org

Notepad++のアーキテクチャ上の脆弱性:任意コード実行リスクの実態

被害規模の広がり セキュリティアナリストが、広く普及しているテキストエディタNotepad++において、複数の深刻な脆弱性を発見した。その中の一つは、ソフトウェアのネイティブ機能を通じて任意コードの実行を可能にするものである。この構造的な問題は、世界中の数百万人のユーザーを危険にさらしている。Notepad++はWi

therecord.media

シンガポール、米国が悪用されている最新のFortinet脆弱性について警告

米国とシンガポールの政府機関は、Fortinelツールに影響を与えるバグが攻撃で悪用されていることを警告する緊急通知を発表しました。これはサイバーセキュリティ研究者による開示に続くものです。 サイバーセキュリティ企業のDefusedは、先週CVE-2026-35616の野外での悪用を観察し、これをFortinelに

esecurityplanet.com

CVE-2026-35616: FortiClient EMSの脆弱性が積極的に悪用されている

Fortinetが既に実際の攻撃に悪用されているFortiClient EMS の重大な脆弱性を公表しました。 この脆弱性により、認証されていない攻撃者がAPIの保護をバイパスし、さらされたシステム上で不正なコードまたはコマンドを実行できる可能性があります。 「これはゼロデイ脆弱性です。完全なパッチはまだありません