N-able komt na aanvallen op N-central RMM-servers met tweede hotfix

vrijdag, 7 augustus 2026 (15:38) - Security.NL

In dit artikel:

N-able heeft een tweede hotfix uitgebracht voor N-central, een RMM-platform waarmee managed service providers (MSP’s) op afstand systemen van klanten beheren. Aanleiding zijn aanvallen waarbij misbruik wordt gemaakt van kwetsbaarheid CVE-2026-18577. Die maakt het mogelijk om zonder inloggegevens beheerdersrechten op een N-central-server te verkrijgen. Het lek ontstond door een onvolledige update voor een eerdere kwetsbaarheid, CVE-2026-18556. N-able ontdekte het misbruik op 31 juli en bracht op 2 augustus een eerste hotfix uit.

Na toegang tot een N-central-server konden aanvallers verbinding maken met de beheerde systemen van klanten. Daar registreerden zij een nieuwe Cloudflare Tunnel-service, waarmee ze ook na het verlies van toegang tot de N-central-server op afstand toegang tot de omgeving konden behouden. Omdat één gehackte server toegang kan geven tot systemen van meerdere organisaties, moeten klanten volgens N-able hotfix 2 installeren, ook wanneer hotfix 1 al is toegepast. Organisaties die niet direct kunnen patchen, moeten de toegang beperken tot vertrouwde IP-adressen of de servers offline halen. Daarnaast wordt aangeraden te controleren op verkeer naar Cloudflare Tunnel.

BEKIJK OOK:

De Oranjezomer: Cast van musical 'We Will Rock You' blaast De Oranjezomer-studio omver met 'Somebody To Love!'