N-ables Endpoint-Managementlösung N-central ist verwundbar und Angreifer attackieren bereits Instanzen. Admins sollten zügig handeln.
Weil ein voriger Sicherheitspatch nicht funktioniert, nutzen Angreifer derzeit diese Chance und attackieren N-central von N-able. Sind Attacken erfolgreich, gelten Instanzen im Anschluss als vollständig kompromittiert. Ein neues Sicherheitsupdate soll die PC-Fernverwaltungssoftware nun effektiver schützen.
Laufende AttackenMit N-central managen und überwachen Admins Computer in Unternehmen über das Internet. Darüber realisieren sie unter anderem ein Patch-Management und bearbeiten IT-Supporttickets. Weil N-central an einer zentralen Stelle in Firmen läuft, ist es ein lohnendes Angriffsziel.
Dementsprechend raten die Entwickler in einer Warnmeldung zu einem zügigen Update. Sie geben an, dass der Hotfix 2026.3.1 die Sicherheitslücke (CVE-2026-18577 „hoch“) jetzt verlässlich schließt. Der vorige Patch gegen die Schwachstelle (CVE-2026-18576) war dysfunktional. Das Update für gehostete N-central-Instanzen soll sich den Entwicklern zufolge automatisch installieren. Admins von Self-hosted-Instanzen müssen selbst handeln.
Als konkret betroffen listet der Anbieter der Endpoint-Managementlösung folgende Services auf:
Nutzen Angreifer die Schwachstelle erfolgreich aus, können sie die Authentifizierung umgehen und so die Kontrolle über Accounts erlangen. Wie ein solcher Angriff im Detail abläuft und in welchem Umfang die Attacken ablaufen, ist derzeit nicht bekannt.
In einem Beitrag listen die Entwickler Hinweise (Indicator of Compromise, IoC) auf, anhand derer Admins bereits erfolgreich angegriffene Computer erkennen können.
(des)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Check Point: Angreifer können Security-Management-Server übernehmen | 0 | 14.01 | 04-08-2026 |
| 2 | Kriminelle nehmen aktuell Windows-Nutzer ins Visier - unbedingt updaten | -3 | 7 | 11-04-2025 |
| 3 | Атакована недоисправленная уязвимость в Windows | -2 | 6 | 09-07-2026 |
| 4 | SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken | -2 | 6 | 15-07-2026 |
| 5 | Атакована недоисправленная уязвимость в Windows | -2 | 6 | 09-07-2026 |
| 6 | Сайт и мобильное приложение РЖД снова подверглись DDoS-атаке | 0 | 0 | 12-06-2025 |
| 7 | IT-Stratege warnt: „Deutschland ist zentrales Ziel russischer Cyberangriffe“ | -5 | 7 | 16-01-2026 |
| 8 | Хакеры стали активно атаковать медицинские учреждения | -2 | 7 | 29-01-2026 |
| 9 | Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra | 0 | 16.69 | 24-07-2026 |
| 10 | Neue Malware-Welle: Arch Linux blockiert AUR-Updates | 0 | 17.47 | 03-08-2026 |