N-Able N-Central lanza segundo hotfix del día por vulnerabilidad potencialmente explotable
El proveedor de gestión de sistemas N‑Able ha publicado una corrección urgente tras la divulgación de una vulnerabilidad que podría ser aprovechada en producción.
N‑Able, el proveedor de software de gestión de infraestructuras, ha publicado su segundo hotfix del día para la plataforma N‑Central tras recibir información de un tercero sobre una vulnerabilidad que puede ser explotada en la práctica. La actualización, identificada como “N‑Central 2026‑09‑01‑Hotfix‑2”, se distribuye a través del mismo canal de actualizaciones que el primer parche.\n\nEl informe de la vulnerabilidad, enviado por un actor externo, indica que un atacante podría lograr ejecución remota de código en servidores que ejecuten versiones anteriores de N‑Central. La falla se debe a una gestión inadecuada de parámetros de entrada en el módulo de autenticación. Aunque el riesgo no es inmediato, la compañía ha optado por lanzar el hotfix para evitar posibles compromisos.\n\nPara aplicar la corrección, los administradores deben descargar el paquete desde la sección de descargas de N‑Able y seguir las instrucciones de actualización que incluyen:\n\n1. Detener el servicio N‑Central. 2. Respaldar la base de datos y la configuración. 3. Ejecutar el script de actualización. 4. Reiniciar el servicio y verificar los logs. \nEl parche es compatible con las versiones 2026‑08 y anteriores, pero se recomienda migrar a la última versión estable (2026‑09‑01) para garantizar la compatibilidad futura con nuevas funciones y mejoras de rendimiento.\n\nLa compañía ha publicado una nota de seguridad que detalla la naturaleza del bug y los pasos mitigatorios, aunque no ha revelado el número de CVE asociado. Los responsables de infraestructura deben comprobar la versión actual en sus entornos y aplicar la corrección lo antes posible.\n\nAunque el aviso proviene de un tercero, la rapidez con la que N‑Able respondió sugiere que la vulnerabilidad ya había sido identificada internamente. Los usuarios de N‑Central que dependan de la gestión remota de servidores deben revisar sus políticas de acceso y considerar la implementación de controles adicionales, como MFA y límites de IP, mientras se aplica el parche.\n\nEn conclusión, el segundo hotfix de N‑Central demuestra la importancia de mantener actualizado el software de gestión de infraestructuras y de confiar en canales de comunicación de la comunidad para identificar rápidamente amenazas emergentes. La adopción rápida de la corrección permitirá a los equipos evitar posibles brechas de seguridad sin interrupciones mayores.

