{"id":328162,"date":"2026-08-04T11:57:38","date_gmt":"2026-08-04T09:57:38","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328162"},"modified":"2026-08-04T11:57:38","modified_gmt":"2026-08-04T09:57:38","slug":"n-able-n-central-schwachstelle-cve-2026-18577-wird-angegriffen-patchen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/04\/n-able-n-central-schwachstelle-cve-2026-18577-wird-angegriffen-patchen\/","title":{"rendered":"N-able N-central: Schwachstelle (CVE-2026-18577) wird angegriffen, patchen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Setzt jemand aus dem Leserkreis die Endpoint-Managementl\u00f6sung N-able N-central ein? Ein Patch gegen eine Schwachstelle (CVE-2026-18576) schloss diese nicht. Am 1.8.2026, wurde ein Hotfix gegen die Schwachstelle (CVE-2026-18577) ver\u00f6ffentlicht. Die RMM-L\u00f6sung wird bereits angegriffen.<\/p>\n<p><!--more--><\/p>\n<p>N-central ist eine Plattform f\u00fcr Fern\u00fcberwachung und -verwaltung (RMM), die von Managed-Service-Providern (MSPs) und IT-Abteilungen in Unternehmen genutzt wird, um gro\u00dfe Cluster aus Systemen mit verschiedenen Betriebssystemen und Netzwerkger\u00e4ten zu verwalten.<\/p>\n<p>In den letzten Tagen sind mir Meldungen, dass die Endpoint-Managementl\u00f6sung N-able N-central angreifbar sei und angegriffen werde, unter die Augen gekommen. Mir ist aber nicht klar, wie weit verbreitet diese L\u00f6sung im Leserkreis ist.<\/p>\n<p>Von n-able gibt es dazu <a href=\"https:\/\/uptime.n-able.com\/event\/201454\/\" target=\"_blank\" rel=\"noopener\">die Warnmeldung<\/a> vom 1. August 2026, dass man bei zus\u00e4tzlichen Untersuchungen Sicherheitsprobleme identifiziert habe, die alle Versionen von N-central betreffen.<\/p>\n<ul>\n<li>N-central (hosted version) (Americas)<\/li>\n<li>N-central (hosted version) (APAC)<\/li>\n<li>N-central (hosted version) (Europe)<\/li>\n<li>N-central On-premise (Americas)<\/li>\n<li>N-central On-premise (APAC)<\/li>\n<li>N-central On-premise (Europe)<\/li>\n<\/ul>\n<p>Der Anbieter hat inzwischen einen <a href=\"https:\/\/uptime.n-able.com\/event\/201456\/\" target=\"_blank\" rel=\"noopener\">Hotfix<\/a> 2026.3.1.7 f\u00fcr die Version 2026.3 ver\u00f6ffentlicht, weil es Angriffe gibt. Ein unvollst\u00e4ndiger Patch f\u00fcr CVE-2026-18556 erm\u00f6glicht laut <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-18577\" target=\"_blank\" rel=\"noopener\">CVE-2026-18577<\/a> die Umgehung der Authentifizierung und die \u00dcbernahme von Konten in N-central-Versionen bis einschlie\u00dflich 2026.3.1. Der Hotfix 2026.3.1.7 soll diese Schwachstelle zuverl\u00e4ssig schlie\u00dfen.<\/p>\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/n-able-warns-of-n-central-auth-bypass-flaw-exploited-in-attacks\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328163\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/n-able-CVE-2026-18577.jpg\" alt=\"n-able-(CVE-2026-18577)\" width=\"590\" height=\"599\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/n-able-CVE-2026-18577.jpg 590w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/n-able-CVE-2026-18577-295x300.jpg 295w\" sizes=\"auto, (max-width: 590px) 100vw, 590px\" \/><\/a><\/p>\n<p>Die Kollegen von Bleeping Computer haben zum 3. August 2026 in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/n-able-warns-of-n-central-auth-bypass-flaw-exploited-in-attacks\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> und die Redaktion von heise in <a href=\"https:\/\/www.heise.de\/news\/Jetzt-patchen-Angreifer-attackieren-N-able-N-central-11397397.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> vor Angriffen auf die n-able N-central-L\u00f6sung gewarnt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Setzt jemand aus dem Leserkreis die Endpoint-Managementl\u00f6sung N-able N-central ein? Ein Patch gegen eine Schwachstelle (CVE-2026-18576) schloss diese nicht. Am 1.8.2026, wurde ein Hotfix gegen die Schwachstelle (CVE-2026-18577) ver\u00f6ffentlicht. Die RMM-L\u00f6sung wird bereits angegriffen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,426,7459],"tags":[4328,3836],"class_list":["post-328162","post","type-post","status-publish","format-standard","hentry","category-cloud","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328162","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328162"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328162\/revisions"}],"predecessor-version":[{"id":328164,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328162\/revisions\/328164"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328162"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328162"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328162"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}