Australië waarschuwt bedrijven voor aanvallen op N-central RMM-servers


De Australische overheid waarschuwt bedrijven voor aanvallen op N-central RMM-servers, waarbij misbruik wordt gemaakt van twee kwetsbaarheden waarvoor beveiligingsupdates beschikbaar zijn. N-central is een door N-able ontwikkelde remote monitoring en management’ (RMM) oplossing waarmee voornamelijk managed service providers (MSP’s) op afstand de systemen van hun klanten beheren. Een gehackte N-central-server kan dan ook toegang tot een groot aantal systemen van allerlei organisaties geven.

Het platform wordt daarnaast ook gebruikt door it-afdelingen van grote ondernemingen. Een kwetsbaarheid in N-central maakt het mogelijk voor een ongeauthenticeerde aanvaller om admintoegang tot de server te krijgen. Misbruik van dit probleem werd op 31 juli door N-able ontdekt, dat op 2 augustus met een eerste hotfix kwam. Het beveiligingslek (CVE-2026-18577) bleek het gevolg van een onvolledige update voor een andere kwetsbaarheid (CVE-2026-18556).

De Australische inlichtingendienst ASD zegt bekend te zijn met misbruik van de twee genoemde kwetsbaarheden in Australië. MSP’s en bedrijven die met N-central werken worden opgeroepen om de beschikbare updates te installeren en te beoordelen of het nodig is om de servers toegankelijk vanaf internet te maken. Verder moet op verdachte activiteit worden gemonitord. Mkb-bedrijven krijgen het advies om hun MSP te vragen of die van N-central gebruikmaakt.

Toe aan een baan waar je een positieve impact maakt op de wereld om je heen? Waar je samen met collega’s een bijdrage levert aan minder afval en echt waarde toevoegt met jouw werk. Pak dan nu je kans en word onze nieuwe Information Security en Data Privacy Officer!


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts