Mittwoch · 09.09.2026 Ausgabe 5078 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-86218

N-central

Hersteller: N-able
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft N-central von N-able, eine Plattform zur zentralen Fernüberwachung und Verwaltung von IT-Systemen. Es handelt sich um eine statische Code-Injektion: Ein Angreifer kann eigenen Programmcode dauerhaft in die Anwendung einschleusen, der anschließend vom Server ausgeführt wird. Der Angriff ist ohne vorherige Anmeldung möglich – gültige Zugangsdaten oder eine Benutzerinteraktion sind nicht erforderlich. Im Ergebnis kann beliebiger Code aus der Ferne auf dem betroffenen System ausgeführt werden. Da N-central typischerweise von Dienstleistern eingesetzt wird, um eine Vielzahl fremder Endgeräte und Netzwerke zu administrieren, wiegt eine Übernahme des Servers besonders schwer: Über die zentrale Verwaltungsinstanz lassen sich potenziell auch die angebundenen Kundensysteme erreichen. Verwaltungsserver dieser Art sind zudem häufig aus dem Internet erreichbar, was den Angriffsweg unmittelbar offenlegt.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller vorgegebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie den Einsatz des Produkts ein. Bewerten Sie dabei die Erreichbarkeit der betroffenen Systeme aus dem Internet.