Zum Inhalt springen

N-able N-central: Zweiter Hotfix binnen weniger Tage schließt Lücke CVE-2026-18576 nach

N-able musste am 6. August 2026 einen zweiten Hotfix für N-central nachschieben, weil der erste Patch die aktiv ausgenutzte Schwachstelle CVE-2026-18576 nicht vollständig behoben hatte. Für CISOs mit N-central im Einsatz besteht unmittelbarer Handlungsbedarf, da die RMM-Lösung bereits angegriffen wird.

N-able hat für seine Endpoint-Management- und RMM-Lösung N-central innerhalb weniger Tage einen zweiten Hotfix veröffentlicht. Grund ist, dass der Anfang August 2026 ausgelieferte erste Hotfix die Schwachstelle CVE-2026-18576 nicht ausreichend adressierte. Der zweite Hotfix wurde laut Quelle am 6. August 2026 bereitgestellt, nur wenige Stunden nach Bekanntwerden, dass die erste Korrektur unzureichend war.

Besonders kritisch ist der Umstand, dass die Schwachstelle bereits aktiv für Angriffe ausgenutzt wird. N-central wird von Managed Service Providern und internen IT-Abteilungen typischerweise mit weitreichenden administrativen Rechten über verwaltete Endgeräte betrieben. Eine erfolgreiche Kompromittierung der Plattform kann Angreifern damit potenziell Zugriff auf eine Vielzahl nachgelagerter Systeme verschaffen, was RMM-Lösungen zu einem bevorzugten Ziel für Supply-Chain-artige Angriffe macht.

Für CISOs, die N-central einsetzen oder deren Dienstleister die Plattform betreiben, ist zu prüfen, ob der erste Hotfix aus Anfang August 2026 bereits eingespielt wurde und ob dieser durch den zweiten Hotfix vom 6. August 2026 ersetzt beziehungsweise ergänzt wurde. Da die Schwachstelle bereits in freier Wildbahn ausgenutzt wird, sollte das Einspielen des aktuellen Hotfixes priorisiert und nicht dem regulären Patch-Zyklus überlassen werden. Zusätzlich empfiehlt sich eine Prüfung vorhandener Logs auf Anzeichen einer bereits erfolgten Kompromittierung im Zeitraum zwischen Bekanntwerden der Lücke und dem Einspielen des wirksamen Fixes.

Der erste Patch gegen die aktiv ausgenutzte Schwachstelle CVE-2026-18576 in N-able N-central reichte nicht aus, weshalb am 6. August 2026 ein zweiter Hotfix nachgeschoben wurde.


Quelle: borncity.com · Erschienen 7. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.

Share on:
Schlagwörter: