Los parches N-able corrigen el fallo N-central de máxima gravedad en medio de los ataques en curso
La compañía N-able lanzó una corrección de emergencia para solucionar una vulnerabilidad crítica de ejecución remota de código en su herramienta de monitoreo y gestión remota N-central, la cual es utilizada por proveedores de servicios administrados y departamentos de tecnologías de la información mediante una consola web centralizada. Este fallo, identificado bajo una clave específica, posibilita que atacantes desprovistos de privilegios ejecuten código malicioso en instancias que se encuentran expuestas en internet y carecen de los parches correspondientes, mediante ataques de baja complejidad.
Para hacer frente a esta situación, la organización distribuyó una actualización correctiva y solicitó a los usuarios que instalen el parche de manera inmediata en sus implementaciones locales para resguardar sus sistemas. Aunque la empresa indicó inicialmente que no poseía confirmaciones sobre el aprovechamiento de esta falla en entornos de producción, una entidad de seguridad cibernética la catalogó como un posible caso de día cero junto con otros dos problemas de alta gravedad previamente atendidos, los cuales facilitan la omisión de la autenticación y la obtención de control total sobre la plataforma.