【安全圈】N-able曝CVSS满分RCE高危漏洞,五周连发四次补丁
安全圈 2026-09-07 19:00 江苏


关键词
漏洞
核心要点:全球主流远程监控管理运维平台(RMM)N-able N-central 再次曝出满分高危漏洞(CVE-2026-86218,CVSS 4.0 评分 10.0)。该漏洞允许未经身份验证的远程攻击者在服务端执行任意代码。这是该产品在最近 5 周内发布的第 4 次紧急修补,官方事件通报已确认在野外检测到利用迹象,受影响机构需立即升级。

一、 漏洞技术画像与机理
N-able 作为 CVE 编号授权机构(CNA),将此次高危漏洞追踪为 CVE-2026-86218,并定级为 CWE-96(静态代码注入缺陷)。
远程攻击者无需具备任何先验账户凭据,只要能够向 N-central 服务端发起网络请求,即可利用代码解析缺陷注入并执行特权系统指令。该漏洞的危险性在于其完全绕过鉴权链,且直接命中企业统一运维的核心中枢。
- 漏洞编号:
CVE-2026-86218 - CVSS 评分:
10.0(CVSS:4.0 满分,严重)
- 缺陷类型:
CWE-96(Static Code Injection,静态代码注入)
- 利用门槛:
无需身份验证(Pre-Authentication RCE)
- 修复版本:
N-central 2026.3 Hotfix 4(构建号 2026.3.1.14)
二、 5周内连发4次补丁:漏洞修补时间线
自 2026 年 8 月初以来,N-central 连续遭遇多轮漏洞危机。部分补丁在发布后不久即被安全研究机构逆向并突破,导致补丁发布频次极高:
- 8月2日(Hotfix 1,构建号 2026.3.1.7):
修复 CVE-2026-18577,因早期补丁存在缺陷导致认证绕过,已被野外利用。
- 8月6日(Hotfix 2,构建号 2026.3.1.10):
针对相关攻击路径追加安全强化。
- 9月5日(Hotfix 3,构建号 2026.3.1.13):
修复内部 API 访问控制过滤缺陷(CVE-2026-86206)与内部 API 认证绕过漏洞(CVE-2026-86207)。
- 9月6日(Hotfix 4,构建号 2026.3.1.14):
距离 Hotfix 3 仅过去 8 小时,官方再次紧急推送,修复本次爆发的 CVSS 10.0 未授权 RCE 漏洞(CVE-2026-86218)。
三、 攻击战术(TTPs)与横向移动风险
安全运营机构 Huntress 的实战监测显示,黑客组织对 RMM 工具的攻击战术已高度成熟。在 8 月份的入侵事件中,攻击者获得 N-central 控制权后,立即调用系统原生的 Take Control 远程接管功能,向所有纳管的企业终端批量下发脚本,并在受控机器上部署 Cloudflare Tunnel 隐蔽隧道。
通过这一手法,即使管理员后续切断了 N-central 服务器的外网连接或完成了补丁升级,攻击者依然能够通过预埋的 Cloudflare 隧道持久化横向渗透企业内网。
四、 应急排查与防护加固方案
所有运行私有化部署(On-premises)N-central 的运维人员应立即执行以下加固步骤:
# 1. 检查当前 N-central 构建版本号是否低于 2026.3.1.14# 2. 在防火墙阻断互联网对 N-central Web 管理控制台的直接访问:iptables -A INPUT -p tcp --dport 443 -s 192.168.0.0/16 \-j ACCEPT iptables -A INPUT -p tcp --dport 443 -j DROP
- 立即应用升级:
升级至 2026.3 Hotfix 4(构建版本
2026.3.1.14)。官方说明指出,终端 Agent 无需同步升级即可免疫此漏洞。 - 网络隔离与白名单:
严格收拢管理端口(默认 TCP 443),禁止将管理后台裸露在公网,仅允许通过企业 VPN 或指定运维源 IP 访问。
- 特权账户与审计日志清查:
检查 N-central 控制台用户列表,排查近期是否存在未授权的新增管理员账号,核查远程运维任务的分发记录。
- 排查隐蔽通信:
监测各纳管主机是否存在异常外部连接,重点排查 cloudflared 等反向隧道进程与开机启动项。
END
阅读推荐
【安全圈】法国医院因泄露 72.7 万人数据被罚款 50 万欧元
【安全圈】WordPress 再曝插件漏洞使数百万网站面临接管攻击风险

安全圈

←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!

好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
