Kwetsbaarheid in N-central van N-able: update nu
Er is een zeer ernstige kwetsbaarheid ontdekt in het IT-beheerplatform N-central van softwareleverancier N-able zo meldt NCSC. Het beveiligingslek, dat is geregistreerd onder de code CVE-2026-86218, heeft de hoogst mogelijke risicoscore van 10 (CVSS) gekregen. Omdat er in het wild al pogingen tot misbruik zijn waargenomen, worden IT-dienstverleners en systeembeheerders dringend opgeroepen om direct beschikbare updates te installeren.
N-central is een veelgebruikt softwareplatform waarmee IT-dienstverleners (MSP's) en interne IT-afdelingen op afstand netwerken, servers en werkplekken beheren en monitoren. Omdat het platform diepgaande toegang heeft tot de infrastructuur van talloze organisaties, vormt de software een aantrekkelijk doelwit voor kwaadwillenden.
Volledige controle op afstand
De kwetsbaarheid stelt ongeautoriseerde aanvallers in staat om op afstand schadelijke code uit te voeren (Remote Code Execution) zonder dat zij hiervoor over inloggegevens hoeven te beschikken. Als een aanvaller erin slaagt het lek te misbruiken, kan deze de volledige controle overnemen over de server waarop N-central draait.
De mogelijke gevolgen daarvan zijn groot: van het ontvreemden van gevoelige bedrijfsdata en het platleggen van bedrijfsprocessen tot het gebruiken van de gecompromitteerde server als springplank naar de netwerken van aangesloten klanten.
Kwetsbare versies en actie vereist
Het beveiligingslek treft alle on-premises versies van N-central ouder dan versie 2026.3.1.14.
N-able heeft inmiddels een patch uitgebracht die de kwetsbaarheid dicht. Beheerders van on-premises installaties dienen deze update met de hoogste prioriteit door te voeren. Organisaties die gebruikmaken van de gehoste cloudvariant van het platform (NCOD) hoeven geen actie te ondernemen; N-able heeft de beveiligingsupdate op de eigen servers al toegepast.
Organisaties die twijfelen of hun IT-dienstverlener gebruikmaakt van N-central, wordt geadviseerd om contact op te nemen met hun leverancier om te verifiëren of de noodzakelijke beveiligingsmaatregelen tijdig zijn doorgevoerd.