Ataque a N-central: vulnerabilidad permite acceso no autorizado a servidores
Recientemente, N-able, una empresa de gestión de tecnología, informó que atacantes lograron acceder a servidores N-central, un software utilizado para administrar sistemas de clientes, mediante una vulnerabilidad en la autenticación. Esto es preocupante porque permite a los atacantes tener control remoto sobre los sistemas de sus clientes, afectando potencialmente a numerosas organizaciones.
Cómo funciona el ataque
Los atacantes explotaron una falla en la autenticación (un mecanismo que asegura que solo usuarios autorizados puedan acceder a un sistema) que les permitió obtener acceso administrativo remoto a los servidores. La vulnerabilidad, conocida como CVE-2026-18577, afecta a las versiones de N-central anteriores a la 2026.3.1.7. A pesar de que N-able lanzó una primera solución, esta resultó ser incompleta, lo que permitió que los atacantes encontraran un nuevo camino para explotar la misma debilidad.
- Los atacantes utilizaron la herramienta Take Control para acceder a los dispositivos gestionados.
- Instalaron túneles de Cloudflare que les permitieron mantener el acceso incluso después de revocar el acceso a través del servidor N-central.
- La vulnerabilidad afecta a versiones anteriores a la 2026.3.1.7, por lo que es crucial actualizar.
A quién afecta
Este incidente podría afectar a una amplia gama de clientes de N-central, incluyendo proveedores de servicios gestionados y equipos de TI que usan esta plataforma para administrar los sistemas de sus clientes. N-able no ha revelado cuántos clientes fueron afectados específicamente, pero se ha recomendado a todos los usuarios que verifiquen si están utilizando versiones vulnerables del software.
Qué significa esto para ti
Para los usuarios y empresas que dependen de N-central, es crucial actualizar a la versión 2026.3.1.7 para protegerse contra este tipo de ataques. Además, deben buscar cualquier actividad sospechosa en sus sistemas, como servicios no reconocidos o conexiones a las direcciones IP publicadas en la alerta de N-able. Este incidente resalta la importancia de mantener el software actualizado y de estar atentos a posibles señales de compromiso en sus sistemas.