Setzt jemand aus dem Leserkreis die Endpoint-Managementlösung N-able N-central ein? Ein Patch gegen eine Schwachstelle (CVE-2026-18576) schloss diese nicht. Am 1.8.2026, wurde ein Hotfix gegen die Schwachstelle (CVE-2026-18577) veröffentlicht. Die RMM-Lösung wird bereits angegriffen.
N-central ist eine Plattform für Fernüberwachung und -verwaltung (RMM), die von Managed-Service-Providern (MSPs) und IT-Abteilungen in Unternehmen genutzt wird, um große Cluster aus Systemen mit verschiedenen Betriebssystemen und Netzwerkgeräten zu verwalten.
In den letzten Tagen sind mir Meldungen, dass die Endpoint-Managementlösung N-able N-central angreifbar sei und angegriffen werde, unter die Augen gekommen. Mir ist aber nicht klar, wie weit verbreitet diese Lösung im Leserkreis ist.
Von n-able gibt es dazu die Warnmeldung vom 1. August 2026, dass man bei zusätzlichen Untersuchungen Sicherheitsprobleme identifiziert habe, die alle Versionen von N-central betreffen.
- N-central (hosted version) (Americas)
- N-central (hosted version) (APAC)
- N-central (hosted version) (Europe)
- N-central On-premise (Americas)
- N-central On-premise (APAC)
- N-central On-premise (Europe)
Der Anbieter hat inzwischen einen Hotfix 2026.3.1.7 für die Version 2026.3 veröffentlicht, weil es Angriffe gibt. Ein unvollständiger Patch für CVE-2026-18556 ermöglicht laut CVE-2026-18577 die Umgehung der Authentifizierung und die Übernahme von Konten in N-central-Versionen bis einschließlich 2026.3.1. Der Hotfix 2026.3.1.7 soll diese Schwachstelle zuverlässig schließen.
Die Kollegen von Bleeping Computer haben zum 3. August 2026 in diesem Artikel und die Redaktion von heise in diesem Beitrag vor Angriffen auf die n-able N-central-Lösung gewarnt.




MVP: 2013 – 2016




