N-able informó que una vulnerabilidad de autenticación (CVE-2026-18577) en la plataforma N-central RMM está siendo explotada activamente y recomendó a los clientes aplicar un parche de emergencia (2026.3.1.7). Se indicó que esta vulnerabilidad afecta a todas las versiones anteriores a la 2026.3 de N-central, una plataforma de monitoreo y gestión remota utilizada por proveedores de servicios gestionados (MSP) y departamentos de TI corporativos. N-able recomendó a los clientes aplicar el parche de emergencia y aclaró que las implementaciones alojadas ya han recibido este parche, pero que las implementaciones locales deben actualizarse manualmente.
Se señaló que la vulnerabilidad surgió de una corrección incompleta de otra vulnerabilidad, CVE-2026-18576, y que ambas podrían utilizarse para tomar el control de una cuenta de administrador. N-able no compartió detalles técnicos ni reveló cuántos clientes han sido afectados o atacados. Sin embargo, se recomendó a los clientes que revisen indicadores como direcciones IP específicas, un servicio registrado llamado 'Cloudflared' y el archivo 'svchost.exe' en la carpeta de documentos del usuario, y que se pongan en contacto con el soporte de N-able si encuentran alguno de estos indicadores.
