本サイトは、快適にご利用いただくためにクッキー(Cookie)を使用しております。
Cookieの使用に同意いただける場合は「同意する」ボタンを押してください。
なお本サイトのCookie使用については、「個人情報保護方針」をご覧ください。

セキュリティナレッジ

2026.03.17

2026年2月度 MBSD-SOCの検知傾向トピックス

著者:MBSD-SOC

ワークフローの自動化ツール「n8n」における脆弱性(CVE-2026-21858)を狙った攻撃

 今月は、ワークフローの自動化ツール「n8n」における脆弱性(CVE-2026-21858)を狙った攻撃を新たに観測しました。本脆弱性は、1/7(水)に公開されたもので、攻撃者に悪用された場合、任意のファイルを閲覧されてしまう恐れがあります。

 下図は、本脆弱性を狙った攻撃の検知数推移です。弊社SOCでは2/4(水)に初観測しております。本脆弱性のCVSS値(脆弱性の深刻度)は、10.0(Critical)と評価されており、既にPoC(概念実証コード)が公開されているため、当該製品を使用されている場合は、早急に最新のバージョンにアップデートすることをお勧めします。

図. ワークフローの自動化ツール「n8n」における脆弱性(CVE-2026-21858)を狙った攻撃の検知数推移
image.png

 以下は、弊社SOCで検知した攻撃例です。POSTボディの「filepath」パラメータに指定した「/proc/self/environ」の閲覧を試みた通信となっています。

図. ワークフローの自動化ツール「n8n」の脆弱性(CVE-2026-21858)を狙った攻撃例

POST /form/avatar HTTP/1.1
Host: www.example.com
Content-Length: 151
User-Agent: curl/8.7.1
Accept: */*
Accept-Encoding: gzip
Accept-Language: en-US,en;q=0.9
Content-Type: application/json

{"data":{},"files":{"f-jsoz82":{"filepath":"/proc/self/environ","mimetype":"application/octet-stream","originalFilename":"xu28yfw9.bin","size":94621}}}

 下表は、本脆弱性を狙った攻撃元国です。フランスからの攻撃を多数観測しています。

. ワークフロー自動化ツール「n8n」の脆弱性(CVE-2026-21858)を狙った攻撃元国
# 2026年2月
1 フランス 98.0%
2 日本 1.4%
3 アメリカ 0.2%
4 香港 0.1%
5 オーストラリア 0.1%

影響対象

  • 1.65.0 以上 ~ 1.121.0 未満

対策方法

修正済みのバージョンにアップデートしてください。

参考情報

マネージドサービス事業部
MBSD-SOC
関連ソリューション