タグ: RMM

itsecurityguru.org

N-able N-centralに深刻な脆弱性、悪用が確認され緊急ホットフィックスが提供

N-ableは、自社の主力RMM(遠隔監視管理)プラットフォームであるN-centralに存在する深刻な脆弱性が実際に悪用されていることを確認しました。これを受けて緊急ホットフィックスを公開し、マネージドサービスプロバイダー(MSP)各社に対して即時のパッチ適用を強く呼びかけています。 この欠陥はN-

cyberpress.org

N-ableのN-centralに深刻な欠陥、悪用によりMSPネットワークへの「神モード」アクセスが可能に

N-ableは、広く導入されているリモート監視・管理(RMM)プラットフォーム「N-central」における深刻な脆弱性が、実際に悪用されていることを確認しました。この脆弱性を突かれると、攻撃者はMSPが全顧客のエンドポイントを監督するために使用するコンソールに、認証なしで管理者権限アクセスを取得できてしまいます。

helpnetsecurity.com

SimpleHelp RMMの脆弱性、攻撃者が管理対象エンドポイントへフルアクセス可能に(CVE-2026-48558)

人気のリモートモニタリング・管理(RMM)ツール「SimpleHelp」に重大な脆弱性(CVE-2026-48558)が発見されました。この脆弱性を悪用すると、認証されていない攻撃者がリモートから新たな「テクニシャン」アカウントを作成し、管理対象エンドポイントへのリモート接続やスクリプト実行などが行え

bleepingcomputer.com

SimpleHelpの脆弱性、不正なリモートサポートアカウントの作成を可能に

リモート管理ソフトウェアSimpleHelpに脆弱性が発見されました。OpenID Connect(OIDC)認証プロトコルを使用するサーバー上で、認証されていない攻撃者が特権を持つテクニシャンアカウントを作成できる問題です。 この脆弱性はCVE-2026-48558として追跡されており、深刻度は「Critical(

gbhackers.com

ハッカーがn8n Webhooksを悪用してマルウェアを拡散

AI駆動型ワークフロー自動化プラットフォーム、特にn8nを標的とした新たな悪用キャンペーン。正規の自動化ツールが強力なマルウェア配信システムに変わってしまいます。 2025年10月から2026年3月の間、セキュリティアナリストはn8n生成のWebhookを悪用してマルウェアペイロードを配信し、信頼できるインフラを装