Kwetsbaarheid in N-central van N-able: update nu
Bron: NCSC · gepubliceerd 7 sep 14:18
Wat dit betekent
Het Nationaal Cyber Security Centrum waarschuwt voor een ernstige kwetsbaarheid in de software N-central van N-able. Door dit beveiligingslek kunnen onbevoegden zonder inloggegevens op afstand schadelijke code uitvoeren en de volledige controle over een systeem overnemen. Dit kan bij organisaties en IT-dienstverleners leiden tot datalekken en de verstoring van bedrijfsprocessen. Omdat er al pogingen tot misbruik zijn waargenomen, dringt het NCSC er bij gebruikers van een eigen installatie op aan om de beschikbare update direct uit te voeren.
Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.
Alert7 september 2026Er is een ernstige kwetsbaarheid, CVE-2026-86218, gevonden in N-central van N-able met een CVSS-score van 10. Deze kwetsbaarheid maakt het voor onbevoegden mogelijk om op afstand, zonder inloggegevens, schadelijke code uit te voeren. Het is belangrijk om de door N-able uitgebrachte updates zo snel mogelijk te installeren, mede omdat er al pogingen tot misbruik zijn waargenomen.
Wat voor soort product is het?N-central is een softwareproduct dat wordt gebruikt voor het beheren van hun IT-systemen, vaak gebruikt door IT-dienstverleners.
De kwetsbaarheid CVE-2026-86218 maakt het mogelijk dat een aanvaller volledige controle krijgt over het systeem waarop N-central draait. Dit kan leiden tot datalekken, verstoringen van bedrijfsprocessen of het gebruik van het systeem voor verdere aanvallen.
Alle versies van N-central ouder dan 2026.3.1.14 zijn kwetsbaar.
N-able heeft een update uitgebracht die deze kwetsbaarheid oplost. Voor gebruikers van een on-premises omgeving is het belangrijk om zo snel mogelijk te upgraden. Gebruikers van de gehoste versie (NCOD) hoeven geen actie te ondernemen omdat de patch daar al is toegepast. Als je niet zeker weet of je gebruikmaakt van deze software of van welke versie je gebruikmaakt, neem dan contact op met je IT-dienstverlener. Vraag dan je IT-dienstverlener om je te helpen bij het uitvoeren van de benodigde beveiligingsmaatregelen.
Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC
Lees ook
- Kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway: update nuNCSC
- Kwetsbaarheid in WordPress wordt actief misbruikt: update nuNCSC
- AI versnelt en vergroot de dreiging: nu handelen noodzakelijkNCSC
- Kwetsbaarheid in WordPress kan leiden tot servermisbruik: update nuNCSC
- Eerste ICT-dienstverleners gecertificeerd voor keurmerk Digitale Basisveiligheid MKBNCSC
- Stroom wordt morgen goedkoper: gemiddeld 20,0 ct per kWhEigen datadesk