美国网络安全与基础设施安全局(CISA)周二把影响N-able N-central的一个最高严重级别安全漏洞,列入了已知被利用漏洞(KEV)目录。联邦民事行政部门(FCEB)机构被要求在2026年9月11日前完成修复。

漏洞编号与评分

打开网易新闻 查看精彩图片

这个漏洞编号是CVE-2026-86218,CVSS评分10.0,属于满分级别。CISA将其描述为——原文在此处截断,没有给出完整的技术细节说明。

为什么这次动作值得注意

KEV目录不是普通漏洞清单。能被列入,意味着CISA已经掌握证据,确认这个漏洞正在被实际利用,而不是停留在理论风险层面。对联邦机构来说,这等于从“建议修复”升级为“限期强制修复”。

N-able N-central是面向托管服务提供商的远程监控与管理平台,这类工具一旦被攻破,攻击者可能顺着管理通道触达大量下游客户环境。CISA给出的修复截止日期,距离公告发布只有不到一周时间。