CISA Adds One Known Exploited Vulnerability to Catalog
CISA hat die Schwachstelle CVE-2026-18577 (N-able N-central Authentication Bypass) in ihren Katalog der aktiv ausgenutzten Schwachstellen (KEV) aufgenommen. Diese Lücke stellt ein erhebliches Risiko dar und betrifft insbesondere Bundesbehörden, die zur sofortigen Behebung verpflichtet sind. Alle Organisationen werden dringend ermutigt, diese und ähnliche KEV-Schwachstellen prioritär zu patchen, um Cyberangriffe zu verhindern.
CISA hat die Schwachstelle CVE-2026-18577, einen N-able N-central Authentifizierungs-Bypass, in ihren Katalog der aktiv ausgenutzten Schwachstellen (KEV) aufgenommen. Diese Lücke wird aktiv ausgenutzt und stellt ein erhebliches Risiko dar. Bundesbehörden sind zur sofortigen Behebung verpflichtet, und alle Organisationen werden dringend ermutigt, diese Schwachstelle prioritär zu patchen.
Bundesbehörden (mandatiert zur Behebung), alle Organisationen, die N-able N-central verwenden.
Die Schwachstelle wird aktiv ausgenutzt, was ein hohes Risiko für unbefugten Zugriff auf Systeme darstellt, die N-able N-central nutzen. Ein Authentifizierungs-Bypass kann Angreifern ermöglichen, sich ohne gültige Anmeldeinformationen Zugang zu verschaffen.
Unbefugter Zugriff auf N-able N-central-Systeme, was zu weiterer Kompromittierung der verwalteten IT-Infrastruktur führen könnte.
Priorisieren Sie das Patchen von CVE-2026-18577 in N-able N-central-Installationen. Überprüfen Sie den CISA KEV-Katalog regelmäßig auf weitere kritische Schwachstellen.
- ▸Überprüfen Sie alle N-able N-central-Installationen auf die installierte Version und stellen Sie sicher, dass der Patch für CVE-2026-18577 angewendet wurde.
- ▸Scannen Sie Ihre extern zugänglichen N-able N-central-Instanzen mit einem Schwachstellenscanner, um das Vorhandensein von CVE-2026-18577 zu bestätigen.
- ▸Überprüfen Sie die Protokolle Ihrer N-able N-central-Systeme auf ungewöhnliche Anmeldeversuche oder unbefugten Zugriff, insbesondere vor der Anwendung des Patches.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1190 Exploit Public-Facing Application | High | CISA hat die Schwachstelle CVE-2026-18577 (N-able N-central Authentication Bypass) in ihren Katalog der aktiv ausgenutzten Schwachstellen (KEV) aufgenommen. |
| Defense Evasion | T1552 Unsecured Credentials | Low | N-able N-central Authentication Bypass |
- Spezifische Details zur Ausnutzung der Schwachstelle (z.B. verwendete Tools oder Techniken).
- Die genaue Art des unbefugten Zugriffs, der durch den Authentifizierungs-Bypass ermöglicht wird.
- Die betroffenen Versionen von N-able N-central sind im Artikel nicht spezifiziert.
- Der Umfang der aktiven Ausnutzung über Bundesbehörden hinaus ist nicht spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir Active Directory / Entra extern erreichbar?
- Können wir Resource Development detektieren?