{"id":321879,"date":"2026-08-08T09:33:08","date_gmt":"2026-08-08T09:33:08","guid":{"rendered":"https:\/\/www.europesays.com\/at\/321879\/"},"modified":"2026-08-08T09:33:08","modified_gmt":"2026-08-08T09:33:08","slug":"n-able-hotfix-2026-3-1-10-schliesst-aktiv-ausgenutzte-admin-luecke","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/321879\/","title":{"rendered":"N-able: Hotfix 2026.3.1.10 schlie\u00dft aktiv ausgenutzte Admin-L\u00fccke"},"content":{"rendered":"<p>Der Softwarehersteller N-able hat einen dringenden Sicherheits-Patch f\u00fcr seine Fernwartungs- und Monitoring-Plattform N-central bereitgestellt. Mit der Ver\u00f6ffentlichung des Hotfixes 2026.3.1.10 reagiert das Unternehmen auf eine kritische Schwachstelle im Authentifizierungsprozess, die bereits aktiv f\u00fcr Angriffe auf IT-Infrastrukturen genutzt wird.<\/p>\n<p>Schwachstelle erm\u00f6glicht administrativen Zugriff<\/p>\n<p>Die als CVE-2026-18577 klassifizierte Sicherheitsl\u00fccke weist einen Schweregrad von 8.2 auf der CVSS-Skala auf. N-able best\u00e4tigte, dass Angreifer diese Schwachstelle ausnutzten, um unbefugten Administrator-Zugriff auf N-central-Instanzen zu erlangen. Betroffen sind alle Versionen vor 2026.3.1.7, wobei das Risiko gleicherma\u00dfen f\u00fcr On-Premises-Installationen wie f\u00fcr Cloud-Instanzen besteht.<\/p>\n<p>Besondere Dringlichkeit erh\u00e4lt das Update durch die Tatsache, dass ein vorangegangener Patch-Versuch nicht den gew\u00fcnschten Erfolg brachte. Die Versionen 2026.2 beziehungsweise 2026.3.1.7 stellten sich als unzureichend heraus, um die Sicherheitsl\u00fccke vollst\u00e4ndig zu schlie\u00dfen. Das Unternehmen wies darauf hin, dass die Installation des neuesten Hotfixes 2026.3.1.10 auch dann zwingend erforderlich ist, wenn Systeme bereits auf dem Stand des ersten Hotfixes waren.<\/p>\n<p>Persistenz durch Cloudflare TunnelLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/windows-11-microsoft-optimiert-akkulaufzeit-mit-adaptiver-hibernate\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">Windows 11: Microsoft optimiert Akkulaufzeit mit adaptiver Hibernate<\/a><\/p>\n<p>Nachdem sich Angreifer \u00fcber die Authentifizierungs-Bypass-L\u00fccke Zugang verschafft hatten, weiteten sie ihre Aktivit\u00e4ten nach vorliegenden Erkenntnissen massiv aus. \u00dcber die integrierte Funktion \u201eTake Control\u201c gelang es den Akteuren, Zugriff auf verwaltete Systeme und damit verbundene Kundennetzwerke zu erhalten.<\/p>\n<p>Anzeige<\/p>\n<p>Der Fall zeigt eindringlich, wie schnell IT-Infrastrukturen durch Sicherheitsl\u00fccken verwundbar werden. Ein kostenloser Report hilft Unternehmern nun dabei, die neuesten Cyberbedrohungen sowie gesetzliche Anforderungen besser zu verstehen und proaktiv gegenzusteuern. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD1of2-EAID-1079542-CWBNC-BCPID_40033\" rel=\"noopener nofollow\" target=\"_blank\">Jetzt Gratis-Report zu Cyber Security Trends anfordern<\/a><\/p>\n<p>Um den Zugriff auch nach einer m\u00f6glichen Entdeckung dauerhaft zu sichern, setzten die Angreifer auf moderne Persistenz-Methoden. Berichten zufolge wurden Cloudflare Tunnel installiert. Diese Technik erm\u00f6glichte es den Angreifern, die Verbindung zu den kompromittierten Systemen aufrechtzuerhalten, selbst nachdem der urspr\u00fcngliche administrative Zugang zum Server durch die Betreiber widerrufen worden war.<\/p>\n<p>Beh\u00f6rden setzen kurze Fristen f\u00fcr Gegenma\u00dfnahmen<\/p>\n<p>Die Tragweite der Sicherheitsl\u00fccke veranlasste die US-Cybersicherheitsbeh\u00f6rde CISA dazu, CVE-2026-18577 in den Katalog der bekannt ausgenutzten Schwachstellen (KEV) aufzunehmen. F\u00fcr US-Bundesbeh\u00f6rden wurde eine verbindliche Frist bis zum 6. August 2026 gesetzt, um die betroffenen Systeme abzusichern. In diesem Zusammenhang verwies die CISA zudem auf eine weitere Schwachstelle (CVE-2026-18556), die ebenfalls einen CVSS-Wert von 8.2 aufweist und aktiv f\u00fcr Angriffe genutzt werde.<\/p>\n<p>Anzeige<\/p>\n<p>Da immer mehr Unternehmen zur Zielscheibe komplexer Angriffe werden, ist eine strukturierte Absicherung wichtiger denn je. Erfahren Sie in diesem kostenlosen E-Book, wie Sie Sicherheitsl\u00fccken effektiv schlie\u00dfen und Ihr Unternehmen ohne hohe Investitionen langfristig sch\u00fctzen k\u00f6nnen. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD2of2-EAID-1079542-CWBNC-BCPID_40033\" rel=\"noopener nofollow\" target=\"_blank\">Kostenloses E-Book f\u00fcr IT-Sicherheit herunterladen<\/a><\/p>\n<p>\u00dcber den Umfang der Vorf\u00e4lle liegen unterschiedliche Angaben vor. W\u00e4hrend N-able erkl\u00e4rte, dass lediglich eine begrenzte Anzahl von Kunden direkt betroffen sei, berichtete der Sicherheitsdienstleister Huntress von mindestens neun betroffenen Organisationen. Zur Unterst\u00fctzung der IT-Sicherheitsteams bei der Identifizierung m\u00f6glicher Kompromittierungen hat N-able zehn IP-Adressen als Indikatoren f\u00fcr einen Angriff (Indicators of Compromise, IoC) zur Verf\u00fcgung gestellt.<\/p>\n<p>N-able fordert alle Anwender der Software N-central nachdr\u00fccklich auf, das Update auf die Version 2026.3.1.10 unverz\u00fcglich einzuspielen, um die bestehende Sicherheitsl\u00fccke zu schlie\u00dfen und weitere Fernzugriffe durch Unbefugte zu unterbinden.<\/p>\n","protected":false},"excerpt":{"rendered":"Der Softwarehersteller N-able hat einen dringenden Sicherheits-Patch f\u00fcr seine Fernwartungs- und Monitoring-Plattform N-central bereitgestellt. Mit der Ver\u00f6ffentlichung des&hellip;\n","protected":false},"author":2,"featured_media":321880,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[46,42,83213,5176,44,97,96,9323,32768,101,98,100,99],"class_list":["post-321879","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-at","tag-austria","tag-fernwartung","tag-it-sicherheit","tag-oesterreich","tag-science","tag-science-technology","tag-sicherheitsluecken","tag-software-updates","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/117059204228647532","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/321879","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=321879"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/321879\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/321880"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=321879"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=321879"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=321879"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}