CISA alerta sobre grave vulnerabilidad en N-able N-central que permite acceso no autorizado
Recientemente, la Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) identificó una grave falla de seguridad en el software N-able N-central, que permite a atacantes obtener acceso no autorizado a sistemas críticos. Esta vulnerabilidad, conocida como CVE-2026-18577, es especialmente preocupante porque ya ha sido explotada activamente, lo que pone en riesgo a muchas organizaciones.
Cómo funciona el ataque
La vulnerabilidad en cuestión se debe a un fallo en el parcheo de una falla anterior (CVE-2026-18556). Esto significa que, a pesar de haber intentado corregir el problema, el parche no fue efectivo y permite que los atacantes eludan la autenticación.
- Los atacantes pueden acceder remotamente a los servidores de N-central y tomar control de ellos.
- Una vez dentro, pueden usar una función integrada llamada "Take Control" para acceder a otros dispositivos gestionados.
- Esto les permite instalar software malicioso y mantener acceso en el futuro.
A quién afecta
Esta vulnerabilidad afecta a las versiones vulnerables del software N-able N-central, utilizado por muchas empresas para gestionar sus sistemas de IT. Aunque no se ha atribuido la actividad maliciosa a un grupo específico, se han observado ataques a múltiples organizaciones, lo que indica que el problema es más amplio de lo que parece.
Qué significa esto para ti
Para los usuarios y empresas que utilizan N-able N-central, es crucial actualizar a la versión más reciente (2026.3 HF1) lo antes posible. CISA recomienda que las agencias federales apliquen los parches antes del 6 de agosto de 2026 y revisen la actividad de "Take Control" en sus sistemas. Ignorar esta vulnerabilidad podría resultar en compromisos de seguridad graves.