-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheid verholpen in N-central van N-able Advisory ID : NCSC-2026-0342 Versie : 1.00 Kans : high CVE ID : CVE-2026-86218 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Neutralization of Directives in Statically Saved Code ('Static Code Injection') Uitgiftedatum : 20260907 Toepassing : N-able N-central Versie(s) : Platform(s) : Beschrijving N-able heeft een kwetsbaarheid verholpen in N-central versies eerder dan 2026.3.1.14. De kwetsbaarheid betreft een pre-authenticatie remote code execution flaw. Een aanvaller kan hierdoor op afstand willekeurige code uitvoeren op het getroffen systeem zonder enige vorm van authenticatie. Alle installaties die draaien op de kwetsbare versies van N-central zijn getroffen. Klanten met een on-premises N-central- omgeving wordt geadviseerd zo snel mogelijk te upgraden naar N-central 2026.3 HF4. Voor gebruikers van een gehoste N-central- instantie (NCOD) zijn de patches al toegepast. Er is op dit moment geen actie vereist. N-able meldt dat pogingen tot exploitatie zijn waargenomen, volg het advies van N-able op om onderzoek te doen naar IoC's. Mogelijke oplossingen N-able heeft updates uitgebracht om de kwetsbaarheid te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://documentation.n-able.com/N- central/Release_Notes/GA/Content/N- central_2026.3_HF4_Release_Notes.htm Reference https://me.n-able.com/s/security- advisory/aArVy0000002Ld3KAE/cve202686218-preauthentication-remote- code-execution Reference https://www.n-able.com/blog/n-central-security-hotfix- september-5-2026 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmqeoX8ACgkQgupWoL0Z hGEhtgv/dS80R7E+b7hrhE30ZaNu0J0JEJLhnOCUAALktBFqFMuUoOXHv6mNH89r WktqLW1nCQJgtZu2RMs+dyJnMTYFFt5Xl5vukSDQvb22iR1gexhUfNwAAQA9DQxe 3b4wYnUQMYqZCx7ifY4Ijaf305UqAxmfVvVF8BIoP0lEt1ZKrzR74m3ZAcUGZGI+ 60ncYv852EqwMnNEq2hHBD2DBSB1EK8jUVf8+cUcKOionic/4y7IbLWZYpIk1mzw DBnqz7qXew++258HchFI1BW+lZs3f5yO2aiTtQ/yTvNKvpfLzTGEnG9cydKT4mHA LBIHVPlo9JIZ2lWeLWd9zQRwMXaVgaWVb1BWU7uX5h1Y/5SIgpZ5qVAE7uSDye2z Du78lgBH6Lr5KbAL9n7NhemH8CgCv4nbLsVl/iGTegQwqx8vEAyrubwIifCuwCJy hKqY83MbC9YPhFcEjDndFLSqRfl57/zUUyFO7juGoSH0UqpBfx+UckU3zRjUl/Sv JkrKhvDV =O8Xp -----END PGP SIGNATURE-----