N-able N-central: Schwachstelle (CVE-2026-18577) wird angegriffen, patchen

Sicherheit (Pexels, allgemeine Nutzung)Setzt jemand aus dem Leserkreis die Endpoint-Managementlösung N-able N-central ein? Ein Patch gegen eine Schwachstelle (CVE-2026-18576) schloss diese nicht. Am 1.8.2026, wurde ein Hotfix gegen die Schwachstelle (CVE-2026-18577) veröffentlicht. Die RMM-Lösung wird bereits angegriffen.

N-central ist eine Plattform für Fernüberwachung und -verwaltung (RMM), die von Managed-Service-Providern (MSPs) und IT-Abteilungen in Unternehmen genutzt wird, um große Cluster aus Systemen mit verschiedenen Betriebssystemen und Netzwerkgeräten zu verwalten.

In den letzten Tagen sind mir Meldungen, dass die Endpoint-Managementlösung N-able N-central angreifbar sei und angegriffen werde, unter die Augen gekommen. Mir ist aber nicht klar, wie weit verbreitet diese Lösung im Leserkreis ist.

Von n-able gibt es dazu die Warnmeldung vom 1. August 2026, dass man bei zusätzlichen Untersuchungen Sicherheitsprobleme identifiziert habe, die alle Versionen von N-central betreffen.

  • N-central (hosted version) (Americas)
  • N-central (hosted version) (APAC)
  • N-central (hosted version) (Europe)
  • N-central On-premise (Americas)
  • N-central On-premise (APAC)
  • N-central On-premise (Europe)

Der Anbieter hat inzwischen einen Hotfix 2026.3.1.7 für die Version 2026.3 veröffentlicht, weil es Angriffe gibt. Ein unvollständiger Patch für CVE-2026-18556 ermöglicht laut CVE-2026-18577 die Umgehung der Authentifizierung und die Übernahme von Konten in N-central-Versionen bis einschließlich 2026.3.1. Der Hotfix 2026.3.1.7 soll diese Schwachstelle zuverlässig schließen.

n-able-(CVE-2026-18577)

Die Kollegen von Bleeping Computer haben zum 3. August 2026 in diesem Artikel und die Redaktion von heise in diesem Beitrag vor Angriffen auf die n-able N-central-Lösung gewarnt.

Dieser Beitrag wurde unter Cloud, Sicherheit, Software abgelegt und mit , verschlagwortet. Setze ein Lesezeichen für den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.