Australië waarschuwt bedrijven voor aanvallen op N-central RMM-servers

woensdag, 19 augustus 2026 (10:23) - Security.NL

In dit artikel:

De Australische overheid waarschuwt voor aanvallen op N-central-servers, software waarmee managed service providers (MSP’s) en it-afdelingen systemen op afstand beheren. Een gehackte server kan daardoor toegang bieden tot de systemen van veel verschillende organisaties.

In N-central zit een kwetsbaarheid waarmee een aanvaller zonder inloggegevens beheerdersrechten kan verkrijgen. N-able ontdekte op 31 juli dat dit lek actief werd misbruikt en bracht op 2 augustus een eerste hotfix uit. Het probleem, geregistreerd als CVE-2026-18577, ontstond door een onvolledige update voor een eerder beveiligingslek, CVE-2026-18556.

De Australische inlichtingendienst ASD zegt dat beide kwetsbaarheden in Australië zijn misbruikt. MSP’s en bedrijven moeten de beschikbare updates installeren, nagaan of hun N-central-servers vanaf internet bereikbaar moeten zijn en letten op verdachte activiteiten. Het midden- en kleinbedrijf krijgt het advies de eigen MSP te vragen of die N-central gebruikt.

BEKIJK OOK:

Vandaag Inside: Johan Derksen geeft vaste bargast nog één laatste kans: ‘Het houdt een keer op...’