【安全资讯】N-able N-central零日漏洞遭利用,攻击者已渗透客户网络

安恒恒脑 2026-08-07 19:00:34 316人浏览

概要:

近日,远程监控管理平台N-able N-central被曝存在一个严重的零日漏洞(CVE-2026-18577),该漏洞允许未经身份验证的攻击者获取平台的管理员权限。N-able公司已确认,攻击者已利用此漏洞成功渗透至部分客户的内部网络,并发布了第二个紧急热修复补丁。此次事件凸显了托管服务提供商(MSP)平台成为网络攻击高价值目标的风险,其影响范围可能波及众多下游企业。

主要内容:

N-able公司证实,攻击者利用N-central平台的零日漏洞(CVE-2026-18577)获取管理员权限后,通过平台的“Take Control”功能远程连接到其管理的客户系统。攻击者在受害环境中注册了Cloudflare Tunnel服务,以建立持久化后门,确保即使被从N-central服务器清除后仍能保持访问。安全公司Huntress此前已在野外观察到类似攻击行为,N-able的后续调查也证实了这一点,但未透露受影响客户的具体数量及攻击者最终造成的破坏。

此次攻击的根源在于N-central服务器的一个严重漏洞,该漏洞可让攻击者无需任何凭据即可获得平台最高权限。N-able在发现攻击后,于8月2日发布了第一个热修复补丁,但随后又紧急推出了第二个补丁(版本2026.3.1.10),并警告客户即使已安装第一个补丁也必须立即安装新补丁。这表明攻击者可能已针对旧补丁开发出新的绕过方法,或N-able在监测中发现了新的攻击迹象。

N-central平台之所以成为攻击者的目标,是因为MSP(托管服务提供商)使用该软件集中管理大量客户系统,一旦失守,攻击者便能以此为跳板,渗透至MSP的所有下游客户网络,造成大范围数据泄露。美国网络安全和基础设施安全局(CISA)已将CVE-2026-18577列入已知被利用漏洞目录,并要求联邦机构在三天内完成修补。N-able已公布10个相关攻击IP地址,并提供了检测工具,但警告客户目前工具仅能识别已知的入侵指标,随着调查深入可能发现更多威胁。
零日漏洞 C&C控制 数据泄露 恶意代码 IT行业 科技公司
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。