N-able waarschuwt voor misbruik van kritiek lek in N-central RMM-servers
In dit artikel:
Softwarebedrijf N-able waarschuwt voor actief misbruik van CVE-2026-86218 in N-central, een oplossing waarmee managed service providers (MSP’s) systemen op afstand beheren. Door de kritieke kwetsbaarheid, met een maximale CVSS-score van 10, kan een aanvaller zonder inloggegevens code uitvoeren op kwetsbare N-central-servers. Een overgenomen server kan toegang bieden tot de systemen van meerdere klantorganisaties.
N-central is het afgelopen jaar al vaker aangevallen. Op 5 september bracht N-able een hotfix uit voor twee andere kwetsbaarheden. Nadat een onderzoeker vervolgens melding maakte van CVE-2026-86218 en het actieve misbruik daarvan, verscheen op 6 september een nieuwe hotfix. N-able roept klanten op die direct te installeren en logs en gebruikersaccounts op verdachte activiteiten te controleren. CISA heeft daarnaast vier andere N-central-lekken genoemd die bij aanvallen zijn gebruikt.
Vandaag Inside: Valentijn: ‘Het is niet te verantwoorden dat Feyenoord zoveel geld laat liggen!’