INCIDENT EVIDENCE GRAPH

CVE-2026-18577:N-able N-central 使用替代路径或信道进行身份验证绕过漏洞

N-able N-central 存在使用替代路径或信道进行身份验证绕过的漏洞,可导致 N-central 中的身份验证绕过和账户接管。该漏洞源于对 CVE-2026-18556 的不完整修复。;所需行动:按照供应商说明采取缓解措施,确保符合 CISA 的 BOD 26-04《根据风险确定安全更新优先级》指南(参见备注中的 URL)以及 CISA 的《取证分诊要求》(参见备注中的 URL)。针对云服务,遵循适用的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁要求。;截止日期:2026-08-06

原始证据

  1. CVE-2026-18577:N-able N-central 使用替代路径或信道进行身份验证绕过漏洞

English