Australië waarschuwt bedrijven voor aanvallen op N-central RMM-servers
In dit artikel:
De Australische overheid waarschuwt voor aanvallen op N-central-servers, software waarmee managed service providers (MSP’s) en it-afdelingen systemen op afstand beheren. Een gehackte server kan daardoor toegang bieden tot de systemen van veel verschillende organisaties.
In N-central zit een kwetsbaarheid waarmee een aanvaller zonder inloggegevens beheerdersrechten kan verkrijgen. N-able ontdekte op 31 juli dat dit lek actief werd misbruikt en bracht op 2 augustus een eerste hotfix uit. Het probleem, geregistreerd als CVE-2026-18577, ontstond door een onvolledige update voor een eerder beveiligingslek, CVE-2026-18556.
De Australische inlichtingendienst ASD zegt dat beide kwetsbaarheden in Australië zijn misbruikt. MSP’s en bedrijven moeten de beschikbare updates installeren, nagaan of hun N-central-servers vanaf internet bereikbaar moeten zijn en letten op verdachte activiteiten. Het midden- en kleinbedrijf krijgt het advies de eigen MSP te vragen of die N-central gebruikt.
Vandaag Inside: Johan Derksen geeft vaste bargast nog één laatste kans: ‘Het houdt een keer op...’