{"id":328162,"date":"2026-08-04T11:57:38","date_gmt":"2026-08-04T09:57:38","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328162"},"modified":"2026-08-07T07:55:07","modified_gmt":"2026-08-07T05:55:07","slug":"n-able-n-central-schwachstelle-cve-2026-18577-wird-angegriffen-patchen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/04\/n-able-n-central-schwachstelle-cve-2026-18577-wird-angegriffen-patchen\/","title":{"rendered":"N-able N-central: Schwachstelle (CVE-2026-18577) wird angegriffen, patchen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Setzt jemand aus dem Leserkreis die Endpoint-Managementl\u00f6sung N-able N-central ein? Ein Patch gegen eine Schwachstelle (CVE-2026-18576) schloss diese nicht. Am 1.8.2026, wurde ein Hotfix gegen die Schwachstelle (CVE-2026-18577) ver\u00f6ffentlicht. Die RMM-L\u00f6sung wird bereits angegriffen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/e25c372fca32427c8c9d448247d2ee35\" alt=\"\" width=\"1\" height=\"1\" \/>N-central ist eine Plattform f\u00fcr Fern\u00fcberwachung und -verwaltung (RMM), die von Managed-Service-Providern (MSPs) und IT-Abteilungen in Unternehmen genutzt wird, um gro\u00dfe Cluster aus Systemen mit verschiedenen Betriebssystemen und Netzwerkger\u00e4ten zu verwalten.<\/p>\n<h2>N-able N-central wird angegriffen<\/h2>\n<p>In den letzten Tagen sind mir Meldungen, dass die Endpoint-Managementl\u00f6sung N-able N-central angreifbar sei und angegriffen werde, unter die Augen gekommen. Mir ist aber nicht klar, wie weit verbreitet diese L\u00f6sung im Leserkreis ist.<\/p>\n<h3>Warnmeldungen und Hotfix f\u00fcr fehlerhaften Patch<\/h3>\n<p>Von n-able gibt es dazu <a href=\"https:\/\/uptime.n-able.com\/event\/201454\/\" target=\"_blank\" rel=\"noopener\">die Warnmeldung<\/a> vom 1. August 2026, dass man bei zus\u00e4tzlichen Untersuchungen Sicherheitsprobleme identifiziert habe, die alle Versionen von N-central betreffen.<\/p>\n<ul>\n<li>N-central (hosted version) (Americas)<\/li>\n<li>N-central (hosted version) (APAC)<\/li>\n<li>N-central (hosted version) (Europe)<\/li>\n<li>N-central On-premise (Americas)<\/li>\n<li>N-central On-premise (APAC)<\/li>\n<li>N-central On-premise (Europe)<\/li>\n<\/ul>\n<p>Der Anbieter hat inzwischen einen <a href=\"https:\/\/uptime.n-able.com\/event\/201456\/\" target=\"_blank\" rel=\"noopener\">Hotfix<\/a> 2026.3.1.7 f\u00fcr die Version 2026.3 ver\u00f6ffentlicht, weil es Angriffe gibt. Ein unvollst\u00e4ndiger Patch f\u00fcr CVE-2026-18556 erm\u00f6glicht laut <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-18577\" target=\"_blank\" rel=\"noopener\">CVE-2026-18577<\/a> die Umgehung der Authentifizierung und die \u00dcbernahme von Konten in N-central-Versionen bis einschlie\u00dflich 2026.3.1. Der Hotfix 2026.3.1.7 soll diese Schwachstelle zuverl\u00e4ssig schlie\u00dfen.<\/p>\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/n-able-warns-of-n-central-auth-bypass-flaw-exploited-in-attacks\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328163\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/n-able-CVE-2026-18577.jpg\" alt=\"n-able-(CVE-2026-18577)\" width=\"590\" height=\"599\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/n-able-CVE-2026-18577.jpg 590w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/n-able-CVE-2026-18577-295x300.jpg 295w\" sizes=\"auto, (max-width: 590px) 100vw, 590px\" \/><\/a><\/p>\n<p>Die Kollegen von Bleeping Computer haben zum 3. August 2026 in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/n-able-warns-of-n-central-auth-bypass-flaw-exploited-in-attacks\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> und die Redaktion von heise in <a href=\"https:\/\/www.heise.de\/news\/Jetzt-patchen-Angreifer-attackieren-N-able-N-central-11397397.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> vor Angriffen auf die n-able N-central-L\u00f6sung gewarnt.<\/p>\n<h3>Warnung vom 6. August 2026: 2. Hotfix freigegeben<\/h3>\n<p>Es scheint eine \"unendliche Geschichte\" mit dem Patch der Schwachstellen per Hotfix in der n-able N-central-L\u00f6sung zu werden. Der erste Hotfix musste einen unvollst\u00e4ndigen Patch korrigieren, der eine Schwachstelle nicht vollst\u00e4ndig schloss.<\/p>\n<p>Blog-Leser Maximilian hat mich die Nacht in einer privaten Nachricht auf Facebook \u00fcber eine neue<a href=\"https:\/\/uptime.n-able.com\/search\/2026-08-06\/\" target=\"_blank\" rel=\"noopener\"> N-able Sicherheitswarnung zu N-central<\/a> informiert (danke). In der Warnung hei\u00dft es:<\/p>\n<blockquote><p>URGENT: N-CENTRAL SECOND HOTFIX \u2013 IMMEDIATE ACTION REQUIRED<\/p>\n<p>As our investigation into the recent N-central security vulnerability continues, we are proactively expanding protections in response to ongoing monitoring of threat actors as they evolve their attack techniques.<\/p><\/blockquote>\n<p>Es sind also dringende Ma\u00dfnahmen erforderlich, denn N-able erweitert proaktiv die Schutzma\u00dfnahmen. Dies ist eine Folge der\u00a0Untersuchungen zur j\u00fcngsten Sicherheitsl\u00fccke bei N-Central, als Reaktion auf die fortlaufende \u00dcberwachung von Angreifern, die ihre Angriffstechniken st\u00e4ndig weiterentwickeln, hei\u00dft es. Mit anderen Worten: Der 1. Hotfix scheint nicht auszureichen.<\/p>\n<p>Es ist ein Hotfix 2 (2026.3.1.10) erforderlich, der Hotfix 1 ersetzt. Eine Installation ist auch erforderlich, selbst wenn\u00a0der oben erw\u00e4hnte Hotfix 1 installiert wurde. Hotfix 2 enth\u00e4lt zus\u00e4tzliche Sicherheitsma\u00dfnahmen, um N-able noch besser zu sch\u00fctzen.<\/p>\n<ul>\n<li>Kunden von N-able N-central Hosted: Die Sicherheitsma\u00dfnahmen wurden auf alle gehosteten N-central-Instanzen angewendet.<\/li>\n<li>N-central-Kunden mit On-Premises-L\u00f6sung: Diese sollen den Hotfix herunterladen und das Upgrade gem\u00e4\u00df den angegebenen Anweisungen sowie den Anweisungen auf dem N-able-Support-Portal durchf\u00fchren.<\/li>\n<\/ul>\n<p>Die Dokumentation zum Upgrade findet sich im Supportbeitrag\u00a0<a href=\"https:\/\/documentation.n-able.com\/N-central\/userguide\/Content\/ReleaseDocs\/Install_Config\/InstallConfig_Upgrade.htm\" target=\"_blank\" rel=\"noopener\">Upgrading N-able N-central<\/a>. Ein Upgrade von \u00e4lteren Versionen ist erw\u00e4hnt, der Link aber kaputt. Die Versionshinweise mit Download-Informationen finden sich in <a href=\"https:\/\/status.n-able.com\/2026\/08\/06\/n-central-2026-3-hotfix-2-additional-mitigation-for-cve-2026-18577\/\" target=\"_blank\" rel=\"noopener\">diesem Dokument<\/a>. N-able hat zum 6. August 2026 auch das Dokument\u00a0<a href=\"https:\/\/www.n-able.com\/blog\/n-central-security-update-august-6-2026\" target=\"_blank\" rel=\"noopener\">N\u2011central Security Update \u2013 August 6, 2026<\/a> mit weiteren Erl\u00e4uterungen zum Sachverhalt ver\u00f6ffentlicht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Setzt jemand aus dem Leserkreis die Endpoint-Managementl\u00f6sung N-able N-central ein? Ein Patch gegen eine Schwachstelle (CVE-2026-18576) schloss diese nicht. Am 1.8.2026, wurde ein Hotfix gegen die Schwachstelle (CVE-2026-18577) ver\u00f6ffentlicht. Die RMM-L\u00f6sung wird bereits angegriffen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,426,7459],"tags":[4328,3836],"class_list":["post-328162","post","type-post","status-publish","format-standard","hentry","category-cloud","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328162","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328162"}],"version-history":[{"count":5,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328162\/revisions"}],"predecessor-version":[{"id":328245,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328162\/revisions\/328245"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328162"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328162"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328162"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}