వీకెండ్‌లో, విక్రేత CVE-2026-18577 అనే ఆథెంటికేషన్ బైపాస్ లోపానికి కొత్త వెక్టర్‌ను కనుగొని, దాడి కారులకు పరిపాలక హక్కులు కలిగించింది. N-able తన N‑central ప్లాట్‌ఫార్మ్‌లో సక్రియంగా దాడి జరుగుతుందని తెలియజేసి, ప్యాచ్ విడుదల చేసింది.

N-able ఇటీవల ప్రకటించింది, దాడి కారులు దాని N‑central ఉత్పత్తిని ప్యాచ్ బైపాస్ లోపం (CVE-2026-18577) ద్వారా లక్ష్యంగా చేసుకున్నారని. ఈ లోపం, మునుపటి CVE-2026-18556 లోపానికి అదనపు వెక్టర్‌గా ఉండి, దాడి కారులకు పరిపాలక యాక్సెస్‌ను అందించి, “Take Control” ఫీచర్ ద్వారా కస్టమర్ ఎండ్‌పాయింట్లను రిమోట్‌గా నియంత్రించడానికి అవకాశం ఇస్తుంది.

కంపెనీ ఈ లోపానికి CVSS 8.2 స్కోర్‌తో ప్యాచ్‌ను విడుదల చేసి, అన్ని కస్టమర్లను 2026.3.1.7 వెర్షన్‌కు అప్‌డేట్ చేయమని సూచించింది. హంట్రెస్ ప్రకారం, దాడి ఇంకా సక్రియంగా ఉంది, కొన్ని స్వీయ‑హోస్ట్ చేసిన సర్వర్లు ప్యాచ్ చేయబడలేదు, అందువల్ల ప్రమాదం కొనసాగుతోంది. లాగ్, ఖాతాలు, కాన్ఫిగరేషన్లు, రిమోట్ కంట్రోల్ కార్యకలాపాలను పర్యవేక్షించమని సలహా ఇచ్చారు.