1768325362
2026-01-13 17:25:00
- 60,000 近くの n8n インスタンスが依然として Ni8mare CVE-2026-21858 欠陥にさらされています
- この脆弱性により、認証されていないリモート サーバーが乗っ取られる可能性があります。バージョン 1.121.0 で修正されました
- シャドウサーバーは、米国、ヨーロッパ、アジアでほとんどの症例を発見しました。アップグレードは防御のみ
専門家らは、インターネットに接続された約 60,000 の n8n インスタンスが依然として Ni8mare に対して脆弱であると警告しています。Ni8mare は発見され、パッチが適用された最大重大度の欠陥です。
n8n は オープンソース ユーザーがアプリ、API、サービスを接続して、大量のコーディングを行わずにタスクを自動化できるワークフロー自動化プラットフォーム。これにより、ユーザーはツール間でデータを移動し、アクションをトリガーし、カスタム ロジックを実行する視覚的なワークフローを構築できます。
Web 上の情報を収集し、悪意のある活動を追跡する非営利のサイバーセキュリティ組織である Shadowserver Foundation は、このプラットフォームが不適切な入力検証の弱点に起因するセキュリティ上の欠陥である CVE-2026-21858 に対してどのように脆弱であるかを指摘しました。これにより、認証されていない攻撃者が基盤となるサーバーをリモートで制御し、それを通じてローカルにデプロイされた n8n インスタンスをターゲットにすることが可能になります。このバグの重大度スコアは最大10/10で、バージョン1.65.0と1.121.0未満で発生したという。バージョン 1.121.0 で修正され、Ni8mare という愛称が付けられました。
パッチと回避策
Shadowserver のデータによると、2026 年 1 月 11 日時点で、Ni8mare に対して脆弱なインターネットに接続された n8n インスタンスはちょうど 59,559 件あり、その内訳は米国で 28,087 件、ヨーロッパで 21,268 件、アジアで 7,553 件でした。
このバグは、サイバーセキュリティ研究者 Cyera によって 2025 年 11 月初旬に発見されました。現時点では利用可能な回避策はなく、潜在的な悪用を防ぐ唯一の実行可能な方法は、最新バージョンにアップグレードすることです。確かに、現時点でアップグレードできない管理者は、パブリックにアクセスできる Webhook およびフォーム エンドポイントを制限または完全に無効にすることで攻撃をブロックできます。
そのために、n8n チームは、インスタンスをスキャンしたい管理者向けのワークフロー テンプレートも提供しました。
N8n は、特に AI 開発の爆発的な増加に伴い、非常に人気のあるプラットフォームです。これは通常、データの取り込みを自動化し、AI エージェントを構築するために使用され、報告によると、Docker Hub では 1 億回以上のプルがあり、npm では毎週 50,000 回以上のダウンロードが行われています。
経由 ピーピーコンピュータ
あらゆる予算に最適なウイルス対策ツール
Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!
もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。
#最大のセキュリティ問題による脅威にさらされる数千の #n8n #インスタンス