Het Nationaal Cyber Security Centrum heeft een advisory uitgebracht over de kritieke kwetsbaarheid in N-able N-central, de RMM-software die veel Nederlandse MSP’s gebruiken om klantsystemen te beheren. Het NCSC bevestigt daarmee wat eerder al uit Amerikaanse bronnen naar buiten kwam: het lek, geregistreerd als CVE-2026-86218, maakt remote code execution mogelijk zonder dat een aanvaller hoeft in te loggen.
Alle on-premises installaties van N-central ouder dan versie 2026.3.1.14 (Hotfix 4) zijn kwetsbaar. Het NCSC adviseert die klanten met klem om zo snel mogelijk te patchen. Gebruikers van de gehoste variant, NCOD, hoeven niets te doen — N-able heeft die omgevingen al bijgewerkt.
Belangrijk detail in het advisory: er zijn al pogingen tot misbruik waargenomen. Organisaties die de patch nog niet hebben doorgevoerd, doen er verstandig aan ook te controleren op sporen van eerdere inbraakpogingen. Voor de technische achtergrond en het verloop van de eerdere hotfixes verwijzen we naar de eerdere berichtgeving.
Voor Nederlandse MSP’s is dit advisory vooral een formeel signaal: waar de Amerikaanse meldingen al langer bekend waren, telt een NCSC-advisory voor veel overheidsinstanties en toeleveranciers als verplichte leesstof. Wie N-central inzet voor klantbeheer, kan dit niet negeren — een gecompromitteerd RMM-platform geeft een aanvaller in potentie toegang tot alle aangesloten klantomgevingen tegelijk.
Bron: NCSC-NL Advisories
Zelfde kwetsbaarheid
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.