LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat die Schwachstelle CVE-2026-18577 mit CVSS 8,2 in das KEV-Katalogsystem aufgenommen. Der Fehler in N-able N-central entsteht durch unvollständiges Patchen von CVE-2026-18556 und ermöglicht einen Authentifizierungs-Bypass. Laut CISA können Angreifer dadurch Administratorrechte erlangen und die Take-Control-Funktion missbrauchen. Betroffene sollen die Korrektur bis zum 6. August 2026 einspielen und Take-Control-Aktivitäten prüfen.

CISA nimmt N-able N-central-Fehler CVE-2026-18577 in KEV auf
CISA nimmt N-able N-central-Fehler CVE-2026-18577 in KEV auf (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die US-Sicherheitsbehörde CISA hat eine neue Eintragung in ihrem KEV-Katalog vorgenommen: Die Schwachstelle CVE-2026-18577 betrifft N-able N-central und wurde als High-Severity eingestuft. Entscheidend ist dabei nicht nur der CVSS-Score von 8,2, sondern die Begründung der Behörde: Berichten zufolge gab es bereits aktive Ausnutzung in der Praxis. Damit rückt ein weiteres Stück der Angriffsfläche in den Fokus, das in vielen Umgebungen eher als „Betriebssoftware“ wahrgenommen wird als als klassisches Einfallstor für Cyberangriffe.

Technisch betrachtet ist CVE-2026-18577 eng mit einem früheren Problem verknüpft. CISA beschreibt den Hintergrund als unvollständiges Patchen von CVE-2026-18556 (ebenfalls CVSS 8,2): In betroffenen Versionen kann ein Authentifizierungs-Bypass über einen alternativen Pfad oder Kanal stattfinden. Das heißt, ein Angreifer kann sich scheinbar an der vorgeschriebenen Kontrolle vorbei in eine Session „einhängen“ und anschließend Accounts übernehmen. CISA verweist zudem explizit darauf, dass N-central einen Authentifizierungs-Bypass bereitstellt, der in der Folge zu einem Account-Takeover führt.

Für Unternehmen ist die konkrete Wirkung besonders relevant: Gelingt die Ausnutzung, erhalten Angreifer entfernten Zugriff auf N-central-Server mit Administratorrechten. Von dort können sie die in der Software integrierte Funktion „Take Control“ nutzen, um sich in verwaltete Endpoints hineinzupivotieren. In der Praxis bedeutet das eine Brücke zwischen dem Management-Teil einer RMM-Umgebung (Remote Monitoring and Management) und den Zielsystemen im Netz: Statt nur Informationen abzugreifen, lassen sich Persistenzmechanismen und weitere Schritte direkt in der „betreuten“ Infrastruktur anstoßen. Genau diese Art von Kette ist in vielen Incident-Reports ein Muster, weil RMM-Plattformen tiefer in den Betriebsablauf eingreifen als etwa isolierte Remote-Admin-Tools.

Die Abwehrbemühungen sind konkret genug, um sich in ein kurzfristiges Response-Playbook zu übersetzen. N-able hat laut den Angaben aus der Meldung Indikatoren für Kompromittierungen bereitgestellt: Prüfen sollen Teams unter anderem das Dokumentenverzeichnis von Geräten auf eine Datei mit dem Namen „svchost.exe“. Außerdem wird das Suchen nach einem registrierten Service-Namen namens „Cloudflared“ empfohlen – eine Referenz auf ein legitimes Tunneling-Utility, das aber auch missbraucht werden kann, um ausgehende Verbindungen unauffällig zu halten und bösartige Aktivitäten wie normalen Tunnelverkehr wirken zu lassen. Zusätzlich sollen eingehende Verbindungen auf IP-Adressen untersucht werden, die in der Meldung als auffällig genannt werden.

Besonders aufmerksamkeitsstark ist die Verbindung zu VPN-Exit-Nodes. In den genannten Fällen handelt es sich um Adressen, die Mullvad oder NordVPN als Exit-Knoten zugeordnet sind. Aus Sicht von Security-Teams ist das weniger überraschend als es klingt: VPN-Dienste senken die Rückverfolgbarkeit, und in mehreren Angriffsmustern tauchen Exit-Nodes als „Relaisschicht“ auf. Dennoch ist die Einordnung wichtig, weil sie die eigene Suche nach Spuren nicht nur auf interne IPs beschränkt, sondern auch auf Verbindungslogik und zeitliche Muster erweitert. Huntress berichtet in diesem Zusammenhang von Beobachtungen, dass Threat Actors die Schwachstelle in mehreren Organisationen ins Visier genommen haben, gleichzeitig aber keine Hinweise auf eine breite, indiskriminierte Kampagne vorliegen.

Für die operative Planung liefert die Meldung zusätzlich klare Leitplanken. N-able habe den Fehler in Version 2026.3 HF1 behoben, und für Behörden der US-Bundesregierung (FCEB) empfiehlt CISA, die Fixes bis zum 6. August 2026 anzuwenden sowie die Take-Control-Aktivität in der eigenen Umgebung zu überprüfen. Das ist auch deshalb relevant, weil die Eintragung fast nahtlos auf frühere Produktprobleme folgt: Rund ein Jahr zuvor seien zwei weitere N-central-Schwachstellen (CVE-2025-8875 und CVE-2025-8876) in begrenzten Angriffen gegen On-Premises-Umgebungen ausgenutzt worden. Solche zeitlichen Muster deuten weniger auf Zufall als auf eine anhaltende Belastung durch wiederverwendete Angriffslogik hin – insbesondere dann, wenn RMM-Plattformen als „Joker“ fungieren, der nach erfolgreichem Einstieg zusätzliche Kontrolle ermöglicht.

Aus Branchenperspektive unterstreicht der Vorfall einen bekannten, aber weiterhin unterschätzten Punkt: RMM-Stacks sind nicht nur Fernwartung, sondern potenziell ein Bestandteil der Angriffsfläche, der nach Kompromittierung besonders wirkungsvoll ist. Teams sollten deshalb nicht nur auf die Patch-Einspielung achten, sondern auch auf Telemetrie rund um Authentifizierung, Session-Wechsel, Administratoraktionen und Take-Control-Workflows. Wer die Aktivitäten nach dem Update konsequent prüft, kann erfolgreiche Ausnutzungen früher erkennen – auch dann, wenn Angreifer versuchen, ihre Spuren durch Tunnel- und Exit-Node-Verbindungen zu verwischen. Genau hier wird der Unterschied zwischen „Fix eingespielt“ und „Angriff wirklich gestoppt“ in der Praxis sichtbar.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - CISA nimmt N-able N-central-Fehler CVE-2026-18577 in KEV auf - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "CISA nimmt N-able N-central-Fehler CVE-2026-18577 in KEV auf".
Stichwörter Account-takeover Adminzugriff AI Artificial Intelligence Authentication-bypass CISA Cvss-8.2 Cybersecurity Hacker IT-Sicherheit Kev KI Künstliche Intelligenz N-able N-central Netzwerksicherheit Remote-monitoring Rmm Schwachstelle Take-control VPN
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "CISA nimmt N-able N-central-Fehler CVE-2026-18577 in KEV auf" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "CISA nimmt N-able N-central-Fehler CVE-2026-18577 in KEV auf" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »CISA nimmt N-able N-central-Fehler CVE-2026-18577 in KEV auf« bei Google Deutschland suchen, bei Bing oder Google News!


    714 Leser gerade online auf IT BOLTWISE
    KI-Jobs