Threat Advisories

CVE-2026-18577: Vulnerabilidad crítica que permite eludir la autenticación en la solución de gestión remota N-Able N-Central

Escrito por Integrity360 | 4 ago 2026, 7:56:05

N-Able ha descubierto una vulnerabilidad crítica en su producto N-Central, un dispositivo de gestión remota utilizado para la administración de sistemas informáticos.

La vulnerabilidad

La vulnerabilidad ya estaba siendo explotada en el momento de su descubrimiento y, según se informa, sigue siéndolo en el momento de redactar este artículo.

Tras su explotación, los atacantes se valieron de la funcionalidad integrada para tomar el control total de equipos altamente sensibles del entorno, incluidos los controladores de dominio, que gestionan la seguridad y las identidades de toda la red.

Hay varios factores que aumentan considerablemente el riesgo de explotación y de actividad maliciosa:

  • La versión del servidor N-Central es inferior a la 2026.3.1.7. Se trata del parche que corrige la vulnerabilidad y debe aplicarse de inmediato.
  • La interfaz de gestión del dispositivo está expuesta a Internet. Por lo general, esto va en contra de las recomendaciones de seguridad.
  • El software RMM de N-Central se está utilizando en terminales críticos, como controladores de dominio o servidores de archivos.
  • La falta de controles de seguridad sólidos en las redes asociadas, como la autenticación multifactorial (MFA) en las cuentas de Active Directory.
  • Falta en el entorno de tecnología de detección y respuesta en endpoints (Endpoint Detection and Response) que permita detectar comportamientos maliciosos.

Solución

Si un dispositivo sin parches ha estado expuesto a Internet, los clientes deben realizar comprobaciones manuales para detectar autenticaciones y comportamientos atípicos en las redes asociadas.

N-Able ha publicado un conjunto de direcciones IP utilizadas en ataques observados anteriormente. Estas deben bloquearse y deben supervisarse los intentos de conexión:

  • 173[.]249[.]252[.]200

     

  • 87[.]249[.]138[.]34

     

  • 37[.]19[.]210[.]32

     

  • 37[.]153[.]90[.]88

     

  • 92[.]118[.]112[.]181

     

  • 68[.]235[.]46[.]214

Si cree que su red puede haberse visto afectada por esta vulnerabilidad, o no está seguro, póngase en contacto con el equipo de respuesta a incidentes de Integrity360 para obtener ayuda.