N-able N-central: Schwachstelle (CVE-2026-18577) wird angegriffen, patchen

Sicherheit (Pexels, allgemeine Nutzung)Setzt jemand aus dem Leserkreis die Endpoint-Managementlösung N-able N-central ein? Ein Patch gegen eine Schwachstelle (CVE-2026-18576) schloss diese nicht. Am 1.8.2026, wurde ein Hotfix gegen die Schwachstelle (CVE-2026-18577) veröffentlicht. Die RMM-Lösung wird bereits angegriffen.

N-central ist eine Plattform für Fernüberwachung und -verwaltung (RMM), die von Managed-Service-Providern (MSPs) und IT-Abteilungen in Unternehmen genutzt wird, um große Cluster aus Systemen mit verschiedenen Betriebssystemen und Netzwerkgeräten zu verwalten.

N-able N-central wird angegriffen

In den letzten Tagen sind mir Meldungen, dass die Endpoint-Managementlösung N-able N-central angreifbar sei und angegriffen werde, unter die Augen gekommen. Mir ist aber nicht klar, wie weit verbreitet diese Lösung im Leserkreis ist.

Warnmeldungen und Hotfix für fehlerhaften Patch

Von n-able gibt es dazu die Warnmeldung vom 1. August 2026, dass man bei zusätzlichen Untersuchungen Sicherheitsprobleme identifiziert habe, die alle Versionen von N-central betreffen.

  • N-central (hosted version) (Americas)
  • N-central (hosted version) (APAC)
  • N-central (hosted version) (Europe)
  • N-central On-premise (Americas)
  • N-central On-premise (APAC)
  • N-central On-premise (Europe)

Der Anbieter hat inzwischen einen Hotfix 2026.3.1.7 für die Version 2026.3 veröffentlicht, weil es Angriffe gibt. Ein unvollständiger Patch für CVE-2026-18556 ermöglicht laut CVE-2026-18577 die Umgehung der Authentifizierung und die Übernahme von Konten in N-central-Versionen bis einschließlich 2026.3.1. Der Hotfix 2026.3.1.7 soll diese Schwachstelle zuverlässig schließen.

n-able-(CVE-2026-18577)

Die Kollegen von Bleeping Computer haben zum 3. August 2026 in diesem Artikel und die Redaktion von heise in diesem Beitrag vor Angriffen auf die n-able N-central-Lösung gewarnt.

Warnung vom 6. August 2026: 2. Hotfix freigegeben

Es scheint eine "unendliche Geschichte" mit dem Patch der Schwachstellen per Hotfix in der n-able N-central-Lösung zu werden. Der erste Hotfix musste einen unvollständigen Patch korrigieren, der eine Schwachstelle nicht vollständig schloss.

Blog-Leser Maximilian hat mich die Nacht in einer privaten Nachricht auf Facebook über eine neue N-able Sicherheitswarnung zu N-central informiert (danke). In der Warnung heißt es:

URGENT: N-CENTRAL SECOND HOTFIX – IMMEDIATE ACTION REQUIRED

As our investigation into the recent N-central security vulnerability continues, we are proactively expanding protections in response to ongoing monitoring of threat actors as they evolve their attack techniques.

Es sind also dringende Maßnahmen erforderlich, denn N-able erweitert proaktiv die Schutzmaßnahmen. Dies ist eine Folge der Untersuchungen zur jüngsten Sicherheitslücke bei N-Central, als Reaktion auf die fortlaufende Überwachung von Angreifern, die ihre Angriffstechniken ständig weiterentwickeln, heißt es. Mit anderen Worten: Der 1. Hotfix scheint nicht auszureichen.

Es ist ein Hotfix 2 (2026.3.1.10) erforderlich, der Hotfix 1 ersetzt. Eine Installation ist auch erforderlich, selbst wenn der oben erwähnte Hotfix 1 installiert wurde. Hotfix 2 enthält zusätzliche Sicherheitsmaßnahmen, um N-able noch besser zu schützen.

  • Kunden von N-able N-central Hosted: Die Sicherheitsmaßnahmen wurden auf alle gehosteten N-central-Instanzen angewendet.
  • N-central-Kunden mit On-Premises-Lösung: Diese sollen den Hotfix herunterladen und das Upgrade gemäß den angegebenen Anweisungen sowie den Anweisungen auf dem N-able-Support-Portal durchführen.

Die Dokumentation zum Upgrade findet sich im Supportbeitrag Upgrading N-able N-central. Ein Upgrade von älteren Versionen ist erwähnt, der Link aber kaputt. Die Versionshinweise mit Download-Informationen finden sich in diesem Dokument. N-able hat zum 6. August 2026 auch das Dokument N‑central Security Update – August 6, 2026 mit weiteren Erläuterungen zum Sachverhalt veröffentlicht.

Dieser Beitrag wurde unter Cloud, Sicherheit, Software abgelegt und mit , verschlagwortet. Setze ein Lesezeichen für den Permalink.

4 Kommentare zu N-able N-central: Schwachstelle (CVE-2026-18577) wird angegriffen, patchen

  1. PC-SPEZIALIST sagt:

    Wir nutzen das N-sight RMM von N-able, welches nicht betroffen ist.

  2. Lukas sagt:

    Nur zur Einordnung: Lt. SYNAXON IT-Servicepreisspiegel 2026 setzen rund 10 % der befragten Systemhäuser N-able N-central ein. On top kommen dann noch mal 14 %, die das SYNAXON Managed RMM verwenden, welches ebenfalls auf N-able basiert.
    Es sollte also ein nicht gerade kleiner Teil betroffen sein.

    Das RMM gehört zu den sensibelsten Systemen überhaupt. Sollte man somit ohnehin auf keinen Fall ohne zusätzliche Schutzebene (z.B. VPN) betreiben.

  3. Max sagt:

    Es gibt einen 2. Patch – der eine hilft nix!

    Es gibt aktuell angriffe schon in Europa!

    https://uptime.n-able.com/search/2026-08-06/

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.