Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Jetzt patchen! Angreifer attackieren N-able N-central

Дата публикации: 04-08-2026 09:04:00

N-ables Endpoint-Managementlösung N-central ist verwundbar und Angreifer attackieren bereits Instanzen. Admins sollten zügig handeln.

Основное содержимое страницы с новостью.

Weil ein voriger Sicherheitspatch nicht funktioniert, nutzen Angreifer derzeit diese Chance und attackieren N-central von N-able. Sind Attacken erfolgreich, gelten Instanzen im Anschluss als vollständig kompromittiert. Ein neues Sicherheitsupdate soll die PC-Fernverwaltungssoftware nun effektiver schützen.

Laufende Attacken

Mit N-central managen und überwachen Admins Computer in Unternehmen über das Internet. Darüber realisieren sie unter anderem ein Patch-Management und bearbeiten IT-Supporttickets. Weil N-central an einer zentralen Stelle in Firmen läuft, ist es ein lohnendes Angriffsziel.

Dementsprechend raten die Entwickler in einer Warnmeldung zu einem zügigen Update. Sie geben an, dass der Hotfix 2026.3.1 die Sicherheitslücke (CVE-2026-18577 „hoch“) jetzt verlässlich schließt. Der vorige Patch gegen die Schwachstelle (CVE-2026-18576) war dysfunktional. Das Update für gehostete N-central-Instanzen soll sich den Entwicklern zufolge automatisch installieren. Admins von Self-hosted-Instanzen müssen selbst handeln.

Als konkret betroffen listet der Anbieter der Endpoint-Managementlösung folgende Services auf:

  • N-central (hosted version) (Americas)
  • N-central (hosted version) (APAC)
  • N-central (hosted version) (Europe)
  • N-central On-premise (Americas)
  • N-central On-premise (APAC)
  • N-central On-premise (Europe)

Nutzen Angreifer die Schwachstelle erfolgreich aus, können sie die Authentifizierung umgehen und so die Kontrolle über Accounts erlangen. Wie ein solcher Angriff im Detail abläuft und in welchem Umfang die Attacken ablaufen, ist derzeit nicht bekannt.

In einem Beitrag listen die Entwickler Hinweise (Indicator of Compromise, IoC) auf, anhand derer Admins bereits erfolgreich angegriffene Computer erkennen können.

(des)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Check Point: Angreifer können Security-Management-Server übernehmen014.0104-08-2026
2Kriminelle nehmen aktuell Windows-Nutzer ins Visier - unbedingt updaten-3711-04-2025
3Атакована недоисправленная уязвимость в Windows-2609-07-2026
4SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken-2615-07-2026
5Атакована недоисправленная уязвимость в Windows-2609-07-2026
6Сайт и мобильное приложение РЖД снова подверглись DDoS-атаке0012-06-2025
7 IT-Stratege warnt: „Deutschland ist zentrales Ziel russischer Cyberangriffe“-5716-01-2026
8Хакеры стали активно атаковать медицинские учреждения-2729-01-2026
9Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra016.6924-07-2026
10Neue Malware-Welle: Arch Linux blockiert AUR-Updates017.4703-08-2026

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 28.48. Источник: www.heise.de.