N-able, N-central RMM platformunda bulunan bir kimlik doğrulama atlama açığının (CVE-2026-18577) aktif olarak kullanıldığını bildirdi ve müşterilerine acil bir düzeltme ekini (2026.3.1.7) uygulamasını önerdi. Bu açığın, 2026.3 sürümünden önceki tüm N-central sürümlerini etkilediği ve yönetilen hizmet sağlayıcıları (MSP'ler) ve kurumsal BT bölümleri tarafından kullanılan uzaktan izleme ve yönetim platformunu hedef aldığı belirtildi. N-able, müşterilerine acil bir düzeltme ekini uygulamasını önerdi ve barındırılan dağıtımların zaten bu düzeltmeyi aldığını, ancak yerel dağıtımların manuel olarak güncellenmesi gerektiğini açıkladı.
Açığın, CVE-2026-18576 adlı bir başka açığın eksik düzeltmesinden kaynaklandığı ve her ikisinin de yönetici hesabı ele geçirmek için kullanılabileceği belirtildi. N-able, teknik ayrıntıları paylaşmadı ve kaç müşterinin hedef alındığını veya etkilenmiş olduğunu açıklamadı. Ancak, müşterilerin, belirtilen IP adresleri, 'Cloudflared' adlı kayıtlı hizmet ve kullanıcı belgeleri klasöründeki 'svchost.exe' gibi göstergeleri kontrol etmeleri ve herhangi birini bulurlarsa N-able desteğiyle iletişime geçmeleri önerildi.
