N-able N-Central mit kritischer Schwachstelle
- Sicherheitshinweis
© Adobe Stock
Remote Code Execution möglich
Eine kritische Sicherheitslücke in N-able N-Central ermöglicht Angreifenden Remote Code Execution (RCE) auf dem Server. Die Lücke mit der Kennung CVE-2026-86218 (EUVD-2026-72041) hat laut ENISA den höchsten CVSS-Base-Score 10/10.
Betroffen von der genannten Schwachstelle sind die Versionen bis einschließlich 2026.3 Hotfix 3 des Produkts. Dem Hersteller war zuletzt keine aktive und erfolgreiche Ausnutzung der Schwachstelle bekannt.
Dies berichten der Hersteller, das Bundesamt für Sicherheit in der Informationstechnik (BSI) und BleepingComputer.
N-able N-Central ist eine RMM-Plattform (Remote Monitoring and Management) für die Überwachung und Verwaltung von IT-Netzwerken und Geräten.
Empfehlung des Herstellers
Installieren Sie baldmöglichst N-able N-Central 2026.3 Hotfix 4 oder höher. Dieser Hotfix schließt weitere weniger gravierend eingestufte Schwachstellen.