【安全圈】N-able曝CVSS满分RCE高危漏洞,五周连发四次补丁

· 2026-09-07 19:00 · 9 阅读

安全圈 2026-09-07 19:00 江苏

关键词

漏洞

核心要点:全球主流远程监控管理运维平台(RMM)N-able N-central 再次曝出满分高危漏洞(CVE-2026-86218,CVSS 4.0 评分 10.0)。该漏洞允许未经身份验证的远程攻击者在服务端执行任意代码。这是该产品在最近 5 周内发布的第 4 次紧急修补,官方事件通报已确认在野外检测到利用迹象,受影响机构需立即升级。

一、 漏洞技术画像与机理

N-able 作为 CVE 编号授权机构(CNA),将此次高危漏洞追踪为 CVE-2026-86218,并定级为 CWE-96(静态代码注入缺陷)。

远程攻击者无需具备任何先验账户凭据,只要能够向 N-central 服务端发起网络请求,即可利用代码解析缺陷注入并执行特权系统指令。该漏洞的危险性在于其完全绕过鉴权链,且直接命中企业统一运维的核心中枢。

  • 漏洞编号:

    CVE-2026-86218

  • CVSS 评分:

    10.0(CVSS:4.0 满分,严重)

  • 缺陷类型:

     CWE-96(Static Code Injection,静态代码注入)

  • 利用门槛:

     无需身份验证(Pre-Authentication RCE)

  • 修复版本:

     N-central 2026.3 Hotfix 4(构建号 2026.3.1.14)

二、 5周内连发4次补丁:漏洞修补时间线

自 2026 年 8 月初以来,N-central 连续遭遇多轮漏洞危机。部分补丁在发布后不久即被安全研究机构逆向并突破,导致补丁发布频次极高:

  • 8月2日(Hotfix 1,构建号 2026.3.1.7):

     修复 CVE-2026-18577,因早期补丁存在缺陷导致认证绕过,已被野外利用。

  • 8月6日(Hotfix 2,构建号 2026.3.1.10):

     针对相关攻击路径追加安全强化。

  • 9月5日(Hotfix 3,构建号 2026.3.1.13):

     修复内部 API 访问控制过滤缺陷(CVE-2026-86206)与内部 API 认证绕过漏洞(CVE-2026-86207)。

  • 9月6日(Hotfix 4,构建号 2026.3.1.14):

     距离 Hotfix 3 仅过去 8 小时,官方再次紧急推送,修复本次爆发的 CVSS 10.0 未授权 RCE 漏洞(CVE-2026-86218)。

三、 攻击战术(TTPs)与横向移动风险

安全运营机构 Huntress 的实战监测显示,黑客组织对 RMM 工具的攻击战术已高度成熟。在 8 月份的入侵事件中,攻击者获得 N-central 控制权后,立即调用系统原生的 Take Control 远程接管功能,向所有纳管的企业终端批量下发脚本,并在受控机器上部署 Cloudflare Tunnel 隐蔽隧道。

通过这一手法,即使管理员后续切断了 N-central 服务器的外网连接或完成了补丁升级,攻击者依然能够通过预埋的 Cloudflare 隧道持久化横向渗透企业内网。

四、 应急排查与防护加固方案

所有运行私有化部署(On-premises)N-central 的运维人员应立即执行以下加固步骤:

    1. 检查当前 N-central 构建版本号是否低于 2026.3.1.14 
    2. 在防火墙阻断互联网对 N-central Web 管理控制台的直接访问: 
    iptables -A INPUT -p tcp --dport 443 -s 192.168.0.0/16 \
    -j ACCEPT iptables -A INPUT -p tcp --dport 443 -j DROP

    • 立即应用升级:

       升级至 2026.3 Hotfix 4(构建版本 2026.3.1.14)。官方说明指出,终端 Agent 无需同步升级即可免疫此漏洞。

    • 网络隔离与白名单:

       严格收拢管理端口(默认 TCP 443),禁止将管理后台裸露在公网,仅允许通过企业 VPN 或指定运维源 IP 访问。

    • 特权账户与审计日志清查:

       检查 N-central 控制台用户列表,排查近期是否存在未授权的新增管理员账号,核查远程运维任务的分发记录。

    • 排查隐蔽通信:

       监测各纳管主机是否存在异常外部连接,重点排查 cloudflared 等反向隧道进程与开机启动项。

      END  

    阅读推荐

    【安全圈】快递网点竟成间谍目标?国安部披露窃密新手段

    【安全圈】联通反诈大模型揪出涉诈 VOIP 黑盒

    【安全圈】法国医院因泄露 72.7 万人数据被罚款 50 万欧元

    【安全圈】WordPress 再曝插件漏洞使数百万网站面临接管攻击风险

    安全圈

    ←扫码关注我们

    网罗圈内热点 专注网络安全

    实时资讯一手掌握!

    好看你就分享 有用就点个赞

    支持「安全圈」就点个三连吧!

    跳转微信打开