// HEISE ONLINE — CYBERSECURITY
Jetzt patchen! Angreifer attackieren N-able N-central
N-ables Endpoint-Managementlösung N-central ist verwundbar und Angreifer attackieren bereits Instanzen. Admins sollten zügig handeln.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Weil ein voriger Sicherheitspatch nicht funktioniert, nutzen Angreifer derzeit diese Chance und attackieren N-central von N-able. Sind Attacken erfolgreich, gelten Instanzen im Anschluss als vollständig kompromittiert. Ein neues Sicherheitsupdate soll die PC-Fernverwaltungssoftware nun effektiver schützen.
Mit N-central managen und überwachen Admins Computer in Unternehmen über das Internet. Darüber realisieren sie unter anderem ein Patch-Management und bearbeiten IT-Supporttickets. Weil N-central an einer zentralen Stelle in Firmen läuft, ist es ein lohnendes Angriffsziel.
Dementsprechend raten die Entwickler in einer Warnmeldung zu einem zügigen Update. Sie geben an, dass der Hotfix 2026.3.1 die Sicherheitslücke (CVE-2026-18577 „hoch“) jetzt verlässlich schließt. Der vorige Patch gegen die Schwachstelle (CVE-2026-18576) war dysfunktional. Das Update für gehostete N-central-Instanzen soll sich den Entwicklern zufolge automatisch installieren. Admins von Self-hosted-Instanzen müssen selbst handeln.
Als konkret betroffen listet der Anbieter der Endpoint-Managementlösung folgende Services auf:
Nutzen Angreifer die Schwachstelle erfolgreich aus, können sie die Authentifizierung umgehen und so die Kontrolle über Accounts erlangen. Wie ein solcher Angriff im Detail abläuft und in welchem Umfang die Attacken ablaufen, ist derzeit nicht bekannt.
In einem Beitrag listen die Entwickler Hinweise (Indicator of Compromise, IoC) auf, anhand derer Admins bereits erfolgreich angegriffene Computer erkennen können.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.