Threat Advisories

CVE-2026-18577: Kritische Sicherheitslücke in der Fernverwaltungslösung „N-Able N-Central“, die eine Umgehung der Authentifizierung ermöglicht

Geschrieben von Integrity360 | 04.08.2026, 07:57:27

N-Able hat in seinem Produkt N-Central, einer für die IT-Administration eingesetzten Fernverwaltungslösung, eine kritische Sicherheitslücke entdeckt.

Die Sicherheitslücke

Die Sicherheitslücke wurde zum Zeitpunkt ihrer Entdeckung bereits ausgenutzt, und Berichten zufolge dauert die Ausnutzung zum Zeitpunkt der Erstellung dieses Artikels noch an.

Nach der Ausnutzung missbrauchten die Angreifer integrierte Funktionen, um die vollständige Kontrolle über hochsensible Rechner in der Umgebung zu erlangen, darunter Domänencontroller, die die Sicherheit und die Identitäten des gesamten Netzwerks verwalten.

Mehrere Faktoren erhöhen das Risiko einer Ausnutzung und böswilliger Aktivitäten erheblich:

  • Die Version des N-Central-Servers ist < 2026.3.1.7. Dies ist der Patch, der die Sicherheitslücke behebt und unverzüglich installiert werden sollte.
  • Die Verwaltungsschnittstelle der Appliance ist für das Internet zugänglich. Dies verstößt im Allgemeinen gegen Sicherheitsempfehlungen.
  • Die N-Central-RMM-Software wird auf kritischen Endpunkten wie Domänencontrollern oder Dateiservern eingesetzt.
  • Es fehlen strenge Sicherheitskontrollen in den zugehörigen Netzwerken, wie z. B. MFA für Active-Directory-Konten.
  • Es fehlt in der Umgebung an Endpoint-Detection-and-Response-Technologie, die böswilliges Verhalten erkennen könnte.

Behebung

Falls ein nicht gepatchtes Gerät dem Internet ausgesetzt war, sollten Kunden manuelle Überprüfungen auf nicht standardmäßige Authentifizierungen und Verhaltensweisen innerhalb der verbundenen Netzwerke durchführen.

N-Able hat eine Reihe von IP-Adressen veröffentlicht, die bei zuvor beobachteten Angriffen verwendet wurden. Diese sollten blockiert und Verbindungsversuche überwacht werden:

  • 173[.]249[.]252[.]200

     

  • 87[.]249[.]138[.]34

     

  • 37[.]19[.]210[.]32

     

  • 37[.]153[.]90[.]88

     

  • 92[.]118[.]112[.]181

     

  • 68[.]235[.]46[.]214

Wenn Sie glauben, dass Ihr Netzwerk von dieser Sicherheitslücke betroffen sein könnte, oder sich nicht sicher sind, wenden Sie sich bitte an das Integrity360 Incident Response-Team, um Unterstützung zu erhalten.