Was ist passiert?
N-able hat bekannt gegeben, dass Angreifer eine Authentifizierungslücke in N-central ausgenutzt haben, um sich Remote-Administratorzugriff zu verschaffen. Über diese kompromittierten Server konnten die Angreifer auf die verwalteten Kundensysteme zugreifen. Das erste Sicherheits-Patch erwies sich als unvollständig, weshalb N-able eine weitergehende Lösung entwickeln musste.
Hintergrund & Bedeutung
Die Schwachstelle CVE-2026-18577 betrifft N-central-Versionen vor 2026.3.1.7. N-able veröffentlichte am 2. August 2026 die erste sichere Version. N-central ist eine Remote Monitoring and Management (RMM) Plattform, die von vielen Unternehmen zur Verwaltung ihrer IT-Infrastruktur verwendet wird. Eine Kompromittierung dieser zentralen Verwaltungsserver stellt eine kritische Sicherheitsbedrohung dar, da Angreifer damit Zugriff auf alle angebundenen Kundensysteme erlangen können. Die unvollständige erste Patch ist besonders problematisch, da es eine falsche Sicherheit vermittelt hat.
Empfehlungen für IT-Teams
Sofortmassnahmen:
- Überprüfen Sie sofort, welche N-central-Version Ihr Unternehmen einsetzt
- Priorisieren Sie das Update auf Version 2026.3.1.7 oder höher
- Überprüfen Sie Zugriffsloggen auf verdächtige Administratoraktivitäten
- Implementieren Sie zusätzliche Monitoring-Maßnahmen auf verwalteten Systemen
- Kontaktieren Sie Ihren N-able-Partner für Supportinformationen
Fazit
Diese Sicherheitslücke unterstreicht die Kritikalität von RMM-Plattformen und die Notwendigkeit von Sofortmaßnahmen. IT-Teams sollten unverzüglich ihre N-central-Installationen überprüfen und patchen.
Quelle: Original Artikel