Medium

N-able Says Attackers Take Over N-central Servers After Initial Fix Proves Incomplete

Was ist passiert?

N-able hat bekannt gegeben, dass Angreifer eine Authentifizierungslücke in N-central ausgenutzt haben, um sich Remote-Administratorzugriff zu verschaffen. Über diese kompromittierten Server konnten die Angreifer auf die verwalteten Kundensysteme zugreifen. Das erste Sicherheits-Patch erwies sich als unvollständig, weshalb N-able eine weitergehende Lösung entwickeln musste.

Hintergrund & Bedeutung

Die Schwachstelle CVE-2026-18577 betrifft N-central-Versionen vor 2026.3.1.7. N-able veröffentlichte am 2. August 2026 die erste sichere Version. N-central ist eine Remote Monitoring and Management (RMM) Plattform, die von vielen Unternehmen zur Verwaltung ihrer IT-Infrastruktur verwendet wird. Eine Kompromittierung dieser zentralen Verwaltungsserver stellt eine kritische Sicherheitsbedrohung dar, da Angreifer damit Zugriff auf alle angebundenen Kundensysteme erlangen können. Die unvollständige erste Patch ist besonders problematisch, da es eine falsche Sicherheit vermittelt hat.

Empfehlungen für IT-Teams

Sofortmassnahmen:

  • Überprüfen Sie sofort, welche N-central-Version Ihr Unternehmen einsetzt
  • Priorisieren Sie das Update auf Version 2026.3.1.7 oder höher
  • Überprüfen Sie Zugriffsloggen auf verdächtige Administratoraktivitäten
  • Implementieren Sie zusätzliche Monitoring-Maßnahmen auf verwalteten Systemen
  • Kontaktieren Sie Ihren N-able-Partner für Supportinformationen

Fazit

Diese Sicherheitslücke unterstreicht die Kritikalität von RMM-Plattformen und die Notwendigkeit von Sofortmaßnahmen. IT-Teams sollten unverzüglich ihre N-central-Installationen überprüfen und patchen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/n-able-says-attackers-take-over-n-central-servers-after-initial-fix-proves-incomplete/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 03.08.2026
Alle CVEs ansehen