Zum Inhalt springen

N-able warnt vor aktiv ausgenutzter Authentifizierungslücke in N-central

Auf den Punkt: N-able meldet aktive Ausnutzung der Authentication-Bypass-Lücke CVE-2026-18577 in gehosteten und On-Premises-N-central-Servern.

N-able hat Kunden darüber informiert, dass Angreifer eine Authentication-Bypass-Schwachstelle (CVE-2026-18577) in der RMM-Plattform N-central ausnutzen. Betroffen sind sowohl gehostete als auch On-Premises-Installationen.

N-able hat seine Kunden gewarnt, dass die Sicherheitslücke CVE-2026-18577 in N-central bereits aktiv in Angriffen ausgenutzt wird. Die Schwachstelle erlaubt einen Authentication Bypass und betrifft sowohl die von N-able selbst gehosteten Cloud-Instanzen als auch On-Premises-Deployments der RMM-Software (Remote Monitoring and Management). Details zu Angriffspfaden, betroffenen Versionsbereichen oder einem CVSS-Score wurden von N-able bislang nicht vollständig veröffentlicht.

N-central wird von Managed Service Providern (MSPs) eingesetzt, um Endpunkte, Server und Netzwerke von Kundenumgebungen zentral zu überwachen und zu verwalten. Eine erfolgreiche Ausnutzung einer Authentication-Bypass-Schwachstelle in einer solchen Plattform kann Angreifern potenziell administrativen Zugriff auf die verwaltete Infrastruktur mehrerer nachgelagerter Kundenorganisationen gleichzeitig verschaffen. Damit reiht sich der Vorfall in eine Reihe von Supply-Chain-relevanten Schwachstellen bei RMM-Tools ein, die in der Vergangenheit wiederholt als Einfallstor für breit angelegte Angriffe auf MSP-Kundenketten genutzt wurden.

CISOs, deren Organisation N-central selbst betreibt oder über einen MSP nutzt, sollten kurzfristig klären, ob ihre Instanz betroffen ist, verfügbare Patches oder Mitigationen von N-able zeitnah einspielen und die Zugriffsprotokolle der N-central-Umgebung auf Anomalien prüfen. Da die Ausnutzung bereits im Feld beobachtet wird, ist von einem erhöhten Zeitdruck bei der Absicherung auszugehen.


Quelle: www.bleepingcomputer.com · Erschienen 3. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.

Share on:
Schlagwörter: