De Australische overheid waarschuwt bedrijven voor aanvallen op N-central RMM-servers, waarbij misbruik wordt gemaakt van twee kwetsbaarheden waarvoor beveiligingsupdates beschikbaar zijn. N-central is een door N-able ontwikkelde remote monitoring en management' (RMM) oplossing waarmee voornamelijk managed service providers (MSP's) op afstand de systemen van hun klanten beheren. Een gehackte N-central-server kan dan ook toegang tot een groot aantal systemen van allerlei organisaties geven.
Het platform wordt daarnaast ook gebruikt door it-afdelingen van grote ondernemingen. Een kwetsbaarheid in N-central maakt het mogelijk voor een ongeauthenticeerde aanvaller om admintoegang tot de server te krijgen. Misbruik van dit probleem werd op 31 juli door N-able ontdekt, dat op 2 augustus met een eerste hotfix kwam. Het beveiligingslek (CVE-2026-18577) bleek het gevolg van een onvolledige update voor een andere kwetsbaarheid (CVE-2026-18556).
De Australische inlichtingendienst ASD zegt bekend te zijn met misbruik van de twee genoemde kwetsbaarheden in Australië. MSP's en bedrijven die met N-central werken worden opgeroepen om de beschikbare updates te installeren en te beoordelen of het nodig is om de servers toegankelijk vanaf internet te maken. Verder moet op verdachte activiteit worden gemonitord. Mkb-bedrijven krijgen het advies om hun MSP te vragen of die van N-central gebruikmaakt.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.