Kritiek beveiligingslek in RMM-software N-central treft bijna 1.500 servers
Een kritiek beveiligingslek met de hoogst mogelijke score wordt actief misbruikt in N-central, software die IT-partners gebruiken om klanten op afstand te beheren. N-able bracht op 6 september een noodpatch uit.
Softwarebedrijf N-able heeft op 6 september een noodpatch uitgebracht voor een kritiek beveiligingslek in N-central, een platform dat veel IT-dienstverleners gebruiken om de systemen van hun klanten op afstand te beheren. Het lek, bekend als CVE-2026-86218, krijgt van beveiligingsonderzoekers de hoogst mogelijke score van 10 op 10 en wordt al actief misbruikt door aanvallers. Wereldwijd telde de Shadowserver Foundation bijna 1.500 vanaf internet bereikbare N-central-servers, vooral in de Verenigde Staten en Europa. Dat melden Security.NL en Help Net Security.
Wat er mis is met N-central
N-central is zogeheten RMM-software, kort voor remote monitoring and management. IT-bedrijven en managed service providers gebruiken dit soort software om op afstand mee te kijken met de systemen van klanten, updates te installeren en problemen op te lossen zonder ter plaatse te hoeven zijn. CVE-2026-86218 is een pre-auth remote code execution kwetsbaarheid: een aanvaller heeft geen geldige inloggegevens nodig om willekeurige code op een kwetsbare server uit te voeren. Dat maakt het lek in potentie zeer eenvoudig te misbruiken voor iemand met kwade bedoelingen.
Al de tweede noodpatch in twee dagen
N-able bracht op 5 september al een hotfix uit voor twee andere kwetsbaarheden in N-central. Kort daarna kreeg het bedrijf van een externe beveiligingsonderzoeker een melding over CVE-2026-86218, een aparte kwetsbaarheid die al in het wild werd misbruikt. N-able reageerde met een nieuwe noodpatch op 6 september, uitgebracht als N-central 2026.3 Hotfix 4. Alle versies van N-central voor build 2026.3.1.14 zijn kwetsbaar. Klanten die N-central op de eigen servers draaien (on-premises), worden dringend opgeroepen direct te updaten en logbestanden en gebruikersaccounts te controleren op sporen van misbruik.
Waarom dit ook een risico is als je zelf geen N-central gebruikt
Het lastige aan dit soort kwetsbaarheden is dat een ondernemer er zelf niets van hoeft te merken om er toch de dupe van te worden. Veel kleine en middelgrote bedrijven besteden hun IT-beheer uit aan een externe IT-partij, en juist dat soort partijen gebruikt vaak platforms als N-central om meerdere klanten tegelijk te beheren. Krijgt een aanvaller toegang tot zo'n beheerserver, dan kan die in één klap bij de systemen van tientallen of honderden bedrijven terechtkomen, ook als die bedrijven zelf niets fout hebben gedaan. Een gehackte N-central-server is voor een aanvaller dus een ideale springplank naar de netwerken van klanten van een IT-partner.
Wat je nu het beste kunt doen
Werkt jouw bedrijf met een externe IT-leverancier, vraag dan gerust na of zij gebruikmaken van N-central en of de noodpatch van 6 september al is doorgevoerd. Beheer je zelf IT-systemen via dit platform, update dan zo snel mogelijk naar de laatste versie en controleer je logs op ongebruikelijke activiteit. Dit soort incidenten laat opnieuw zien hoe belangrijk het is dat updates snel en consequent worden doorgevoerd, ook op software die je zelf niet dagelijks ziet. Wil je zeker weten dat het onderhoud van jouw website en systemen goed geregeld is, dan helpt de dienst Website-onderhoud en beheer van Infotrends je graag verder. Meer nieuws over actuele kwetsbaarheden en updates die relevant zijn voor ondernemers vind je op onze nieuwspagina.
Bronnen: Security.NL en Help Net Security.
Je website altijd veilig en up-to-date
Met ons onderhoud & beheer hoef je nergens meer naar om te kijken.
Bekijk onderhoud