image

N-able waarschuwt voor misbruik van kritiek lek in N-central RMM-servers

maandag 7 september 2026, 11:56 door Redactie, 0 reacties

Softwarebedrijf N-able waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in N-central, een remote monitoring en management' (RMM) oplossing. Via het beveiligingslek (CVE-2026-86218) kan een ongeauthenticeerde aanvaller code op kwetsbare RMM-servers uitvoeren. De CVSS-impactscore van de kwetsbaarheid is beoordeeld met een 10.0 op een schaal van 1 tot en met 10. N-able heeft een hotfix uitgebracht om het probleem te verhelpen.

N-central is een oplossing waarmee voornamelijk managed service providers (MSP's) op afstand de systemen van hun klanten beheren. Een gehackte N-central-server kan dan ook toegang tot een groot aantal systemen van allerlei organisaties geven. N-central is het afgelopen jaar meerdere keren het doelwit van aanvallen geweest. Het Amerikaanse cyberagentschap CISA meldt vier andere kwetsbaarheden die bij aanvallen zijn ingezet.

Op 5 september kwam N-able met een hotfix voor twee beveiligingslekken in N-central (CVE-2026-86206 en CVE-2026-86207), die door beveiligingsonderzoekers waren gerapporteerd. Na de publicatie van deze hotfix zegt N-able te zijn ingelicht door een andere beveiligingsonderzoeker over CVE-2026-8621. Dit beveiligingslek staat los van de andere twee CVE's en wordt actief misbruikt. Daarop publiceerde N-able op 6 september een nieuwe hotfix. Klanten worden opgeroepen de hotfix te installeren en hun logs en gebruikersaccounts op misbruik te onderzoeken.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.