{"id":14016,"date":"2025-08-19T13:28:08","date_gmt":"2025-08-19T13:28:08","guid":{"rendered":"https:\/\/byte-bucket.com\/2025\/08\/19\/kritische-schwachstellen-in-n-centrals-remote-monitoring-software-ein-weckruf-fuer-it-sicherheitsexperten\/"},"modified":"2025-08-19T13:28:08","modified_gmt":"2025-08-19T13:28:08","slug":"kritische-schwachstellen-in-n-centrals-remote-monitoring-software-ein-weckruf-fuer-it-sicherheitsexperten","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=14016","title":{"rendered":"Kritische Schwachstellen in N-centrals Remote-Monitoring-Software: Ein Weckruf f\u00fcr IT-Sicherheitsexperten"},"content":{"rendered":"<p>Die Remote-Monitoring- und -Management-Software N-central von N-able wurde durch zwei Schwachstellen ersch\u00fcttert, die es Angreifern erm\u00f6glichen, Code im betroffenen Betriebssystem auszuf\u00fchren. Die Schwachstellen CVE-2025-8875 und CVE-2025-8876 werden bereits aktiv ausgenutzt und wurden von der US-amerikanischen IT-Sicherheitsbeh\u00f6rde CISA als kritisch eingestuft. N-able, der Softwarehersteller, geht nicht detailliert auf die Funktionsweise der Angriffe ein, aber es wird vermutet, dass sie ausnutzen, dass N-central nicht vertrauensw\u00fcrdige Daten fehlerhaft deserialisiert. Dies er\u00f6ffnet Angreifern die M\u00f6glichkeit, Code lokal auszuf\u00fchren. Die zweite Schwachstelle betrifft mangelnde Eingabevalidierung bei der Datenverarbeitung, wodurch Angreifer sch\u00e4dlichen Code einf\u00fcgen und Kontrolle \u00fcber Systeme erlangen k\u00f6nnen. Obwohl N-able eine Authentifizierung f\u00fcr den Angriffsvorgang vorschl\u00e4gt, gilt dies angesichts des Schweregrads als geringes Hindernis f\u00fcr ge\u00fcbte Angreifer. Die Shadowserver Foundation hat Ende der vergangenen Woche durch Internet-Scans 1.077 IP-Adressen entdeckt, die anf\u00e4llig waren, darunter Systeme in den USA, Kanada, den Niederlanden, im Vereinigten K\u00f6nigreich und in Deutschland. Diese Zahlen verdeutlichen die Ausbreitung des Problems und betonen die Dringlichkeit f\u00fcr sofortige Ma\u00dfnahmen. IT-Verantwortliche m\u00fcssen umgehend Patches installieren, um ihre Systeme zu sch\u00fctzen. Die schnelle Verbreitung von Exploits zeigt sich auch an anderen Sicherheitsl\u00fccken, wie der in Trend Micros Apex One, f\u00fcr die erst jetzt ein effektiver Patch verf\u00fcgbar ist. Die N-central-Vorf\u00e4lle unterstreichen die st\u00e4ndige Gefahr durch Zero-Day-Exploits und die Notwendigkeit kontinuierlicher Sicherheits\u00fcberwachung sowie sofortiger Reaktion auf Sicherheitsupdates.<\/p>\n<p>Schlagw\u00f6rter: N-able + CVE-2025-8875 + CVE-2025-8876<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Remote-Monitoring- und -Management-Software N-central von N-able wurde durch zwei Schwachstellen ersch\u00fcttert, die es Angreifern erm\u00f6glichen, Code im betroffenen Betriebssystem auszuf\u00fchren. Die Schwachstellen CVE-2025-8875 und CVE-2025-8876 werden bereits aktiv ausgenutzt und wurden von der US-amerikanischen IT-Sicherheitsbeh\u00f6rde CISA als kritisch eingestuft. N-able, der Softwarehersteller, geht nicht detailliert auf die Funktionsweise der&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":14015,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-14016","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/14016","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14016"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/14016\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/14015"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14016"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14016"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14016"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}