Auf den Punkt: N-able hat am 1. August 2026 einen Hotfix für die aktiv ausgenutzte Schwachstelle CVE-2026-18577 in N-central veröffentlicht, nachdem ein vorheriger Patch für CVE-2026-18576 die Lücke nicht vollständig geschlossen hatte.
Ein zunächst veröffentlichter Patch für die Schwachstelle CVE-2026-18576 in N-able N-central schloss die Lücke nicht vollständig. Am 1. August 2026 stellte N-able einen Hotfix gegen die nachfolgende Schwachstelle CVE-2026-18577 bereit, die laut Herstellerangaben bereits aktiv angegriffen wird.
N-central ist eine Plattform von N-able für das Remote Monitoring and Management (RMM) von Endpunkten, die vor allem von Managed Service Providern (MSPs) zur zentralen Verwaltung von Kundeninfrastrukturen eingesetzt wird. Ein ursprünglich veröffentlichter Patch adressierte die Schwachstelle CVE-2026-18576, schloss diese jedoch nicht vollständig. Als Konsequenz veröffentlichte N-able am 1. August 2026 einen Hotfix gegen eine weitere, damit verbundene Schwachstelle mit der Kennung CVE-2026-18577. Laut der Quelle wird diese Lücke bereits aktiv ausgenutzt.
Für Sicherheitsverantwortliche ist dieser Fall aus mehreren Gründen relevant: RMM-Lösungen wie N-central besitzen typischerweise weitreichende administrative Rechte über verwaltete Endpunkte und Netzwerke, da sie genau für diesen Zweck konzipiert sind. Eine erfolgreiche Kompromittierung einer solchen Plattform kann Angreifern potenziell Zugriff auf zahlreiche nachgelagerte Kundensysteme verschaffen, sofern die Lösung bei einem MSP im Einsatz ist. Zudem zeigt der unvollständige erste Patch, dass initiale Fixes nicht automatisch als ausreichend betrachtet werden sollten, sondern eine Nachverfolgung nachfolgender Advisories notwendig ist.
CISOs und IT-Verantwortliche, die N-able N-central im eigenen Haus oder über einen Dienstleister im Einsatz haben, sollten umgehend prüfen, ob der Hotfix vom 1. August 2026 bereits eingespielt wurde. Da eine aktive Ausnutzung bereits gemeldet wird, empfiehlt sich zusätzlich eine Prüfung vorhandener Logs auf Anzeichen einer Kompromittierung im Zeitraum zwischen der ursprünglichen Veröffentlichung von CVE-2026-18576 und der Bereitstellung des Hotfixes für CVE-2026-18577. Unternehmen, die N-central über einen MSP nutzen, sollten aktiv beim Dienstleister nachfragen, ob und wann der Patch angewendet wurde.
Quelle: borncity.com · Erschienen 4. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.