N-able N-centralに深刻な脆弱性、悪用が確認され緊急ホットフィックスが提供
N-ableは、自社の主力RMM(遠隔監視管理)プラットフォームであるN-centralに存在する深刻な脆弱性が実際に悪用されていることを確認しました。これを受けて緊急ホットフィックスを公開し、マネージドサービスプロバイダー(MSP)各社に対して即時のパッチ適用を強く呼びかけています。 この欠陥はN-
N-ableは、自社の主力RMM(遠隔監視管理)プラットフォームであるN-centralに存在する深刻な脆弱性が実際に悪用されていることを確認しました。これを受けて緊急ホットフィックスを公開し、マネージドサービスプロバイダー(MSP)各社に対して即時のパッチ適用を強く呼びかけています。 この欠陥はN-
N-ableは、広く導入されているリモート監視・管理(RMM)プラットフォーム「N-central」における深刻な脆弱性が、実際に悪用されていることを確認しました。この脆弱性を突かれると、攻撃者はMSPが全顧客のエンドポイントを監督するために使用するコンソールに、認証なしで管理者権限アクセスを取得できてしまいます。
攻撃者は、SimpleHelp RMMの認証バイパス脆弱性CVE-2026-48558(最近パッチが公開)を悪用し、新型マルウェア「Djinn Stealer」を被害者のコンピューターに展開しています。 このマルウェアはWindows、macOS、Linuxシステムを標的とし、「クラウドプラットフォ
SimpleHelp のリモート監視・管理(RMM)ソフトウェアに存在する認証バイパスの脆弱性が、マルウェア配布に悪用されていることが明らかになりました。 CVE-2026-48558(CVSSスコア:10)として追跡されているこの脆弱性は、SimpleHelp の OpenID Connect(OIDC)認証フロー
人気のリモートモニタリング・管理(RMM)ツール「SimpleHelp」に重大な脆弱性(CVE-2026-48558)が発見されました。この脆弱性を悪用すると、認証されていない攻撃者がリモートから新たな「テクニシャン」アカウントを作成し、管理対象エンドポイントへのリモート接続やスクリプト実行などが行え
リモート管理ソフトウェアSimpleHelpに脆弱性が発見されました。OpenID Connect(OIDC)認証プロトコルを使用するサーバー上で、認証されていない攻撃者が特権を持つテクニシャンアカウントを作成できる問題です。 この脆弱性はCVE-2026-48558として追跡されており、深刻度は「Critical(
出典:Art Partner Images via Alamy Stock PhotoBomgar リモート監視・管理 (RMM) インスタンスを悪用したサイバー攻撃の新たな波が、過去2週間でさまざまな組織とそのお客様を襲っており、パッチが適用されていないシステムへのさらなる攻撃がサプライチェーンに急速な下流効果をもた
AI駆動型ワークフロー自動化プラットフォーム、特にn8nを標的とした新たな悪用キャンペーン。正規の自動化ツールが強力なマルウェア配信システムに変わってしまいます。 2025年10月から2026年3月の間、セキュリティアナリストはn8n生成のWebhookを悪用してマルウェアペイロードを配信し、信頼できるインフラを装
攻撃者は、露出したRDPからフィッシング、悪用されたRMMツール、未パッチのソフ...
Zoom、Microsoft Teams、Google Meetなどのビデオ会議...
すべての記事を読み込みました