Witold Kepinski - 05 augustus 2026

N-able waarschuwt voor ernstige kwetsbaarheid in N-centra

Softwareleverancier N-able waarschuwt voor een ernstig beveiligingslek in zijn beheerplatform N-central dat actief is misbruikt door cybercriminelen. Het gaat om een zogeheten zero-day-kwetsbaarheid (CVE-2026-18577) die aanwezig is in alle versies van N-central tot versie 2026.3.1.7. N-able heeft inmiddels een dringende hotfix uitgebracht om het lek te dichten.

N-able waarschuwt voor ernstige kwetsbaarheid in N-centra image

De kwetsbaarheid werd op 31 juli 2026 ontdekt nadat het Adlumin MDR-beveiligingsteam van N-able ongebruikelijke activiteit waarnam in de omgeving van een klant. Uit onderzoek bleek dat aanvallers op afstand beheerdersrechten konden verkrijgen op kwetsbare N-central-servers.

Aanval via Take Control en Cloudflare-tunnels

Na het binnendringen van de server misbruikten de hackers de ingebouwde 'Take Control'-functionaliteit om door te stoten naar apparaten binnen het beheerde netwerk. Om permanente toegang te behouden — ook nadat de toegang tot de N-central-server zou worden ingetrokken — richtten de aanvallers op de getroffen systemen een nieuwe dienst in die gebruikmaakt van een Cloudflare-tunnel.

Volgens N-able is een beperkt aantal klanten door de incidenten getroffen. Het bedrijf heeft direct contact opgenomen met de gedupeerde organisaties.

Klanten opgeroepen direct te updaten

N-able adviseert alle IT-dienstverleners en organisaties die N-central gebruiken om de servers per omschakeling onmiddellijk op te waarderen naar versie 2026.3.1.7. Deze hotfix adresseert naast CVE-2026-18577 ook het gerelateerde lek CVE-2026-18556.

Om IT-beheerders te helpen controleren of hun netwerk is gecompromitteerd, heeft N-able een speciale detectiesjabloon en een lijst met bekende kwaadaardige IP-adressen vrijgegeven. Het bedrijf benadrukt echter dat een schone uitkomst van deze scan geen garantie biedt en roept op tot een grondige controle van alle systeemlogboeken en gebruikersaccounts.

Axians Synergy Xperience BW + BN
Axians Synergy Xperience BW + BN