NCSC-2026-0342 [1.01] [H/H] Kwetsbaarheid verholpen in N-central van N-able
N-able heeft een kwetsbaarheid verholpen in N-central versies eerder dan 2026.3.1.14. De kwetsbaarheid betreft een pre-authenticatie remote code execution flaw. Een aanvaller kan hierdoor op afstand willekeurige code uitvoeren op het getroffen systeem zonder enige vorm van authenticatie. Alle installaties die draaien op de kwetsbare versies van N-central zijn getroffen. Klanten met een on-premises N-central-omgeving wordt geadviseerd zo snel mogelijk te upgraden naar N-central 2026.3 HF4. Voor gebruikers van een gehoste N-central-instantie (NCOD) zijn de patches al toegepast. Er is op dit moment geen actie vereist. N-able meldt dat pogingen tot exploitatie zijn waargenomen, volg het advies van N-able op om onderzoek te doen naar IoC's. **UPDATE** N-able meldt dat bij klanten succesvolle exploitatie van de kwetsbaarheid is waargenomen. N-able onderzoekt de incidenten verder en werkt rechtstreeks samen met klanten die verdachte activiteiten melden. Volg het advies N-able op, dat staat beschreven in de blog. **EINDE UPDATE**