퓨처 모니터 English

신호 공격자, N-able N-central 인증우회 취약점(CVE-2026-18577) 악용해 관리형 엔드포인트 침투

요약

헬프넷시큐리티가 2026년 8월 3일 보도한 바에 따르면, 공격자들이 N-able N-central 2026.3.1.7 이전 모든 버전(온프레미스·클라우드 호스팅 공통)에 영향을 미치는 인증 우회 취약점 CVE-2026-18577을 실제로 악용하고 있다. 이는 신규 제로데이가 아니라 이전에 패치된 CVE-2026-18556의 패치를 우회하는 새로운 기법으로 확인됐다. N-able은 2026년 7월 31일 온프레미스 고객사의 라이선스 오류 급증을 처음 감지했고, 8월 2일 실제 악용을 공식 확인했다. 같은 날 N-able은 핫픽스 버전 2026.3.1.7을 배포했으며 벤더 호스팅 인스턴스에는 자동 적용됐다. 관리자 권한을 탈취한 공격자는 N-central 내장 기능인 'Take Control'을 악용해 관리형 엔드포인트에 접속하고, 서버 직접 접근권을 잃은 뒤에는 Cloudflare 터널용 신규 서비스를 등록해 지속성을 확보한다. 8월 3일 기준 보안업체 Huntress 조사에 따르면 파트너 클라우드 서버의 55.6%가 여전히 미패치 상태였다.

분류

지역 메뉴글로벌
영향 지역scope:global
시간 지평0~3년 (2026-08-05)
최종 갱신2026-08-05T02:11:17.906781+00:00

근거 1

속한 트렌드 0

해당 객체가 없다.

직접 연결 이슈 0

해당 객체가 없다.

공개 식별자: fm-d8c1f907d280