N‑able తన కస్టమర్లకు హ్యాకర్లు CVE‑2026‑18577 ఆథ్ బైపాస్ లోపాన్ని హోస్టెడ్ మరియు ఆన్‑ప్రెమైస్ N‑central సర్వర్లలో ఉపయోగిస్తున్నారని హెచ్చరించింది. కంపెనీ 2026.3.1.7 హాట్ఫిక్స్ను విడుదల చేసి, తక్షణ అప్డేట్ను సూచించింది.
N‑able ప్రకటించింది, హ్యాకర్లు CVE‑2026‑18577 అనే ఆథ్ బైపాస్ లోపాన్ని ఉపయోగించి హోస్టెడ్ మరియు ఆన్‑ప్రెమైస్ N‑central సర్వర్లను లక్ష్యంగా చేసుకుంటున్నారని. ఈ బలహీనతను పరిష్కరించడానికి 2026.3.1.7 హాట్ఫిక్స్ విడుదల చేయబడింది, ఇది 2026.3 కు ముందరి అన్ని వెర్షన్లను ప్రభావితం చేస్తుంది.
హోస్టెడ్ డిప్లాయ్మెంట్లకు ఈ హాట్ఫిక్స్ స్వయంచాలకంగా అమలు చేయబడింది, అయితే ఆన్‑ప్రెమైస్ కస్టమర్లు మానవీయంగా ఇన్స్టాల్ చేయాలి. N‑central అనేది MSP లు మరియు కార్పొరేట్ IT విభాగాలు బహుళ‑OS సిస్టమ్లు, నెట్వర్క్ పరికరాలు నిర్వహించడానికి ఉపయోగించే రిమోట్ మానిటరింగ్ & మేనేజ్మెంట్ (RMM) ప్లాట్ఫార్మ్; దీనిని దుశ్చర్యలు చేస్తే, నేరస్తులు N‑able యొక్క నేరుగా ఉన్న కస్టమర్లను మించిపోయి విస్తృతంగా దాడులు చేయవచ్చు. కంపెనీ తక్షణ ప్యాచ్ మరియు నిరంతర పర్యవేక్షణను బలంగా సూచించింది.