వీకెండ్లో, విక్రేత CVE-2026-18577 అనే ఆథెంటికేషన్ బైపాస్ లోపానికి కొత్త వెక్టర్ను కనుగొని, దాడి కారులకు పరిపాలక హక్కులు కలిగించింది. N-able తన N‑central ప్లాట్ఫార్మ్లో సక్రియంగా దాడి జరుగుతుందని తెలియజేసి, ప్యాచ్ విడుదల చేసింది.
N-able ఇటీవల ప్రకటించింది, దాడి కారులు దాని N‑central ఉత్పత్తిని ప్యాచ్ బైపాస్ లోపం (CVE-2026-18577) ద్వారా లక్ష్యంగా చేసుకున్నారని. ఈ లోపం, మునుపటి CVE-2026-18556 లోపానికి అదనపు వెక్టర్గా ఉండి, దాడి కారులకు పరిపాలక యాక్సెస్ను అందించి, “Take Control” ఫీచర్ ద్వారా కస్టమర్ ఎండ్పాయింట్లను రిమోట్గా నియంత్రించడానికి అవకాశం ఇస్తుంది.
కంపెనీ ఈ లోపానికి CVSS 8.2 స్కోర్తో ప్యాచ్ను విడుదల చేసి, అన్ని కస్టమర్లను 2026.3.1.7 వెర్షన్కు అప్డేట్ చేయమని సూచించింది. హంట్రెస్ ప్రకారం, దాడి ఇంకా సక్రియంగా ఉంది, కొన్ని స్వీయ‑హోస్ట్ చేసిన సర్వర్లు ప్యాచ్ చేయబడలేదు, అందువల్ల ప్రమాదం కొనసాగుతోంది. లాగ్, ఖాతాలు, కాన్ఫిగరేషన్లు, రిమోట్ కంట్రోల్ కార్యకలాపాలను పర్యవేక్షించమని సలహా ఇచ్చారు.