08.09.2026 17:30
Schwerwiegende Sicherheitslücke in N-able N-central - aktiv ausgenutzt
In N-able N-central, einer Remote-Monitoring- und Management-Plattform, die insbesondere von Managed Service Providern (MSPs) zur Verwaltung von Kund:innenumgebungen eingesetzt wird, wurde eine schwerwiegende Sicherheitslücke entdeckt. Die Schwachstelle, CVE-2026-86218, ist mit einem CVSS-Score von 10.0 bewertet, eine Ausnutzung ermöglicht entfernten, unauthentifizierten Angreifer:innen eine Ausführung von Code auf verwundbaren Systemen.
Der Hersteller hat einen Emergency Hotfix veröffentlicht und fordert Kund:innen dringend auf, auf N-central 2026.3 Hotfix 4 (HF4) zu aktualisieren. Laut Sicherheitsforscher:innen von Huntress Labs wird die Lücke bereits durch Bedrohungsakteure ausgenutzt.