N-able waarschuwt voor ernstige kwetsbaarheid in N-centra
Softwareleverancier N-able waarschuwt voor een ernstig beveiligingslek in zijn beheerplatform N-central dat actief is misbruikt door cybercriminelen. Het gaat om een zogeheten zero-day-kwetsbaarheid (CVE-2026-18577) die aanwezig is in alle versies van N-central tot versie 2026.3.1.7. N-able heeft inmiddels een dringende hotfix uitgebracht om het lek te dichten.
De kwetsbaarheid werd op 31 juli 2026 ontdekt nadat het Adlumin MDR-beveiligingsteam van N-able ongebruikelijke activiteit waarnam in de omgeving van een klant. Uit onderzoek bleek dat aanvallers op afstand beheerdersrechten konden verkrijgen op kwetsbare N-central-servers.
Aanval via Take Control en Cloudflare-tunnels
Na het binnendringen van de server misbruikten de hackers de ingebouwde 'Take Control'-functionaliteit om door te stoten naar apparaten binnen het beheerde netwerk. Om permanente toegang te behouden — ook nadat de toegang tot de N-central-server zou worden ingetrokken — richtten de aanvallers op de getroffen systemen een nieuwe dienst in die gebruikmaakt van een Cloudflare-tunnel.
Volgens N-able is een beperkt aantal klanten door de incidenten getroffen. Het bedrijf heeft direct contact opgenomen met de gedupeerde organisaties.
Klanten opgeroepen direct te updaten
N-able adviseert alle IT-dienstverleners en organisaties die N-central gebruiken om de servers per omschakeling onmiddellijk op te waarderen naar versie 2026.3.1.7. Deze hotfix adresseert naast CVE-2026-18577 ook het gerelateerde lek CVE-2026-18556.
Om IT-beheerders te helpen controleren of hun netwerk is gecompromitteerd, heeft N-able een speciale detectiesjabloon en een lijst met bekende kwaadaardige IP-adressen vrijgegeven. Het bedrijf benadrukt echter dat een schone uitkomst van deze scan geen garantie biedt en roept op tot een grondige controle van alle systeemlogboeken en gebruikersaccounts.