4.
4、 N-central认证绕过漏洞遭利用
N-able发布安全公告称,其远程监控与管理(RMM)平台N-central存在认证绕过漏洞CVE-2026-18577,且该漏洞已被攻击者用于真实攻击。该漏洞影响2026.3之前的所有N-central版本,源于此前漏洞CVE-2026-18576修复不完整,攻击者可借此绕过身份认证并接管管理员账户。N-able已发布热修复版本2026.3.1.7,其中托管版用户已完成更新,本地部署用户需尽快手动安装补丁。由于N-central广泛应用于托管服务提供商(MSP)及企业IT运维环境,一旦服务器遭入侵,攻击者可能进一步控制受管终端并扩大攻击范围,因此官方强烈建议受影响用户立即完成升级。