CVE-2026-18577HighCVSS: 8.2N-able N-central: Authentifizierungs-Bypass und Kontoübernahme (CVE-2026-18577)
Eine unvollständige Korrektur von CVE-2026-18556 ermöglicht in N-able N-central bis einschließlich Version 2026.3 einen Authentifizierungs-Bypass und die vollständige Übernahme von Benutzerkonten. Angreifer können damit unbefugt auf verwaltete Systeme zugreifen. Der Hotfix 2026.3.1 (Build 2026.3.1.7) behebt die Schwachstelle.
METADATEN
- Entdeckt:
- 02.08.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •N-able N-central (bis einschließlich 2026.3)
Zusammenfassung
In N-able N-central wurde die Sicherheitslücke CVE-2026-18577 entdeckt. Sie entsteht durch eine unvollständige Korrektur der bereits bekannten Schwachstelle CVE-2026-18556 und ermöglicht Angreifern einen Authentifizierungs-Bypass sowie die vollständige Übernahme von Benutzerkonten. Betroffen sind alle Instanzen von N-central bis einschließlich Version 2026.3.
Technische Details
CVE-2026-18577 betrifft einen Authentifizierungs-Bypass, der durch die unvollständige Behebung von CVE-2026-18556 verursacht wurde. Ein nicht authentifizierter Angreifer kann die Schwachstelle ausnutzen, um die Authentifizierung zu umgehen und unbefugt Benutzerkonten zu übernehmen (Account Takeover). Bei erfolgreicher Ausnutzung erlangt der Angreifer Zugriff auf das N-central-System und damit potenziell auf die damit verwalteten Kundenumgebungen. Der CVSS-Score beträgt 8.2 (High).
N-able berichtet von Anzeichen möglicher Kompromittierungen: Auf betroffenen Systemen kann eine Datei namens „svchost.exe“ im Dokumentenordner von Benutzern sowie ein registrierter Dienst namens „Cloudflared“ auffallen. Zudem können Firewall-Logs eingehende Verbindungen von den IP-Adressen 173.249.252.200, 87.249.138.34, 37.19.210.32 und 68.235.46.214 zeigen.
Betroffene Systeme
- N-able N-central (alle Versionen bis einschließlich 2026.3, d.h. 0 ≤ Version ≤ 2026.3), sowohl als gehostete (NCOD) als auch als selbst gehostete Instanz
Empfehlungen und Maßnahmen
- Sofortiges Upgrade: Alle betroffenen N-central-Instanzen sollten umgehend auf den Hotfix N-central 2026.3.1 (Build 2026.3.1.7) aktualisiert werden. N-able empfiehlt das Upgrade dringend („ASAP“).
- Gehostete Instanzen (NCOD): Das Upgrade wird automatisch von N-able durchgeführt; ein manuelles Eingreifen ist nicht erforderlich.
- Selbst gehostete Instanzen: Der Hotfix ist über das N-able Me Portal herunterzuladen und gemäß der offiziellen Upgrade-Dokumentation zu installieren.
- Kompromittierungsprüfung: Prüfen Sie betroffene Systeme auf die Datei „svchost.exe“ im Benutzer-Dokumentenordner, den Dienst „Cloudflared“ sowie eingehende Verbindungen von den oben genannten IP-Adressen in den Firewall-Logs. Bei Verdacht umgehend den N-able-Support und das eigene Sicherheitsteam kontaktieren.
- Agent-Upgrades: Die Agenten müssen für den Schutz vor CVE-2026-18577 nicht zwingend aktualisiert werden, ein Upgrade wird jedoch empfohlen, um alle aktuellen Features und Sicherheitsfixes zu erhalten. Beachten Sie den größeren Agent-Installer (180 MB) und staffeln Sie die Upgrades.
- Bestätigte Upgrade-Pfade: Ein direktes Upgrade auf 2026.3.1 ist von 2025.4, 2026.1, 2026.2 und 2026.3 möglich. Ältere Versionen sollten zunächst auf eine dieser Versionen und dann auf den Hotfix aktualisiert werden.