Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-18556

N-central

Hersteller: N-able
8,2 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist die Verwaltungsplattform N-central von N-able, die typischerweise von Dienstleistern zur zentralen Überwachung und Fernverwaltung von Kundensystemen eingesetzt wird. Die Schwachstelle besteht darin, dass die Anmeldeprüfung über einen alternativen Zugriffsweg umgangen werden kann: Anstatt den regulären Anmeldevorgang zu durchlaufen, nutzt ein Angreifer einen anderen Pfad oder Kanal in die Anwendung, bei dem die Authentifizierung nicht oder nicht ausreichend erzwungen wird. Dadurch erhält er Zugriff auf Funktionen und Daten, die eigentlich nur angemeldeten und berechtigten Nutzern offenstehen. Da eine solche Verwaltungsplattform weitreichende Kontrolle über die angebundenen Endgeräte besitzt, wiegt ein unberechtigter Zugang hier besonders schwer: Aus einem einzelnen kompromittierten Zugang kann sich der Zugriff auf die gesamte verwaltete Umgebung ergeben. Besonders exponiert sind Installationen, deren Weboberfläche aus dem Internet erreichbar ist.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; bewerten Sie zudem die Internet-Erreichbarkeit der betroffenen Systeme.