Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

N-able N-Central mit kritischer Schwachstelle

- Sicherheitshinweis

Eine kritische Schwachstelle in N-able N-Central erlaubt Remote Code Execution. Nutzende sollten deshalb rasch das verfügbare Hotfix einspielen.
6448.png

© Adobe Stock

Remote Code Execution möglich

Eine kritische Sicherheitslücke in N-able N-Central ermöglicht Angreifenden Remote Code Execution (RCE) auf dem Server. Die Lücke mit der Kennung CVE-2026-86218 (EUVD-2026-72041) hat laut ENISA den höchsten CVSS-Base-Score 10/10.

Betroffen von der genannten Schwachstelle sind die Versionen bis einschließlich 2026.3 Hotfix 3 des Produkts. Dem Hersteller war zuletzt keine aktive und erfolgreiche Ausnutzung der Schwachstelle bekannt.

Dies berichten der Hersteller, das Bundesamt für Sicherheit in der Informationstechnik (BSI) und BleepingComputer.

N-able N-Central ist eine RMM-Plattform (Remote Monitoring and Management) für die Überwachung und Verwaltung von IT-Netzwerken und Geräten.

Empfehlung des Herstellers

Installieren Sie baldmöglichst N-able N-Central 2026.3 Hotfix 4 oder höher. Dieser Hotfix schließt weitere weniger gravierend eingestufte Schwachstellen.

Weitere Informationen

Release Notes zu Hotfix 4 (engl.)

Schwachstellenhinweis des BSI

Artikel bei BleepingComputer (engl.)