সপ্তাহান্তে, বিক্রেতা CVE-2026-18577 ত্রুটি ব্যবহার করে আক্রমণকারীদের প্রশাসনিক প্রবেশাধিকার প্রদানকারী নতুন বায়পাস ভেক্টর চিহ্নিত করেছে। N-able তার N‑central প্ল্যাটফর্মে সক্রিয় শোষণের সতর্কতা প্রকাশ করেছে এবং দ্রুত প্যাচ সরবরাহ করেছে।
N-able সম্প্রতি প্রকাশ করেছে যে হ্যাকাররা তার N‑central পণ্যকে প্যাচ বাইপাস দুর্বলতা (CVE-2026-18577) ব্যবহার করে গ্রাহকের পরিবেশে প্রবেশ করেছে। এই ত্রুটি পূর্বে সমাধান করা CVE-2026-18556 ত্রুটির অতিরিক্ত একটি ভেক্টর, যা আক্রমণকারীকে প্রশাসনিক অধিকার দেয় এবং “Take Control” ফিচার ব্যবহার করে সিস্টেমে সংযুক্ত হতে পারে।
কোম্পানি ইতিমধ্যে প্যাচ প্রকাশ করেছে এবং গ্রাহকদের সর্বশেষ সংস্করণ 2026.3.1.7 এ আপডেট করতে আহ্বান জানিয়েছে। হান্ট্রেসের তথ্য অনুযায়ী শোষণ এখনও সক্রিয় এবং কিছু স্ব-হোস্টেড সার্ভার প্যাচ না হওয়ার কারণে ঝুঁকি রয়ে গেছে। নিরাপত্তা দলগুলি লগ, কনফিগারেশন এবং রিমোট কন্ট্রোল কার্যক্রম পর্যবেক্ষণ করার পরামর্শ দেয়।