Kurzfassung

Für ManageEngine DDI Central liegt mit CVE-2026-12571 eine kritische Schwachstelle vor. Der Fehler sitzt im Passwort-Reset-Workflow und erlaubt laut NVD eine Umgehung der Anmeldung bis hin zur Kontenübernahme. Mehr Details nennt die Quelle derzeit nicht. Ob jede Version betroffen ist und ob bereits ein Patch vorliegt, bleibt offen.

Für Unternehmen ist das relevant, wenn DDI Central produktiv im Netz hängt. Dann kann ein Angreifer mit Zugriff auf den Reset-Pfad an Konten kommen, die oft weit mehr dürfen als sie sollten. Das ist kein Schönheitsfehler. Das ist ein möglicher Einstiegspunkt ins Admin-Umfeld.

Was ist passiert?

Die NVD führt CVE-2026-12571 als kritische Schwachstelle in ManageEngine DDI Central. Betroffen ist der Ablauf zum Zurücksetzen von Passwörtern. Nach aktueller Beschreibung lässt sich die Authentifizierung dort umgehen, was am Ende eine Übernahme von Konten ermöglichen kann.

Das ist besonders heikel, weil Reset- und Recovery-Funktionen in vielen Anwendungen als vertrauenswürdig gelten. Genau dort werden aber oft Rechte oder Identitäten bestätigt. Wenn diese Prüfung bricht, reicht ein einzelner Fehler für weitreichenden Zugriff. Welche konkreten Voraussetzungen ein Angriff braucht, nennt die Quelle nicht.

Technische Details

Der Eintrag nennt keinen CVSS-Wert, keine Exploit-Details und keine betroffene Versionsreihe. Sicher ist nur der Kern: Ein Authentication Bypass im Passwort-Reset-Workflow von DDI Central. Daraus folgt die Möglichkeit, Konten zu übernehmen.

Für Admins heißt das praktisch: Alles, was an DDI Central hängt, sollte mit Misstrauen betrachtet werden, bis der Hersteller Klarheit schafft. Gerade Systeme für DNS, DHCP und IP-Adressverwaltung sitzen oft nah an Kernprozessen. Wer dort Kontrolle bekommt, kann später weitere Systeme erreichen. Ob ein Angriff remote ohne Authentifizierung möglich ist, wird in der Quelle nicht ausdrücklich bestätigt, liegt aber nahe, weil von einem Bypass die Rede ist.

Wer ist betroffen?

Betroffen sind Organisationen, die ManageEngine DDI Central einsetzen. Das betrifft vor allem Unternehmen, Behörden und Dienstleister mit eigener Netzwerk- und Infrastrukturverwaltung. Für Privatnutzer ist das Thema praktisch irrelevant, weil es sich um ein Enterprise-Produkt handelt.

Unklar bleibt, welche Produktversionen genau angreifbar sind. Auch ob nur bestimmte Bereitstellungsarten betroffen sind, lässt die Quelle offen. Wer DDI Central betreibt, sollte daher nicht auf Detailnachrichten warten, sondern den Hersteller- und Patchstatus sofort prüfen.

Empfohlene Maßnahmen

Priorität eins: Prüfen, ob DDI Central im eigenen Umfeld läuft. Viele Sicherheitsvorfälle scheitern schon daran, dass niemand die betroffene Software auf dem Schirm hat. Wenn das Produkt vorhanden ist, gehört es sofort auf die Liste der kritischen Systeme.

Danach sollte der Herstellerstatus kontrolliert werden: Gibt es ein Update, einen Hotfix oder eine Workaround-Empfehlung? Bis zur Klärung hilft nur Härtung. Zugriff auf die Weboberfläche einschränken, Verwaltung nur aus internen Netzen oder per VPN erlauben, Konten mit hohen Rechten besonders überwachen und Logdaten auf auffällige Reset-Vorgänge prüfen.

Falls DDI Central exponiert im Internet erreichbar ist, sollte das sofort geändert werden. Solche Verwaltungsoberflächen gehören nicht frei ins Netz. Wer keine schnelle Abschottung hinbekommt, muss zumindest temporär eine vorgelagerte Zugriffskontrolle einziehen und verdächtige Anmeldeereignisse engmaschig monitoren.

Einschätzung von CyberSecurity-News.de

Die Schwachstelle ist ernst, aber die Informationslage noch dünn. Das ist ein Problem. Der Eintrag benennt den kritischen Charakter klar, liefert aber kaum technische Tiefe. Für Betreiber ist das unpraktisch, weil sie Entscheidungen trotzdem sofort treffen müssen.

Wir halten solche Fälle für besonders relevant, wenn sie Identity- oder Verwaltungsfunktionen treffen. Dann geht es selten um einen einzelnen Account. Meist steht ein ganzer Verwaltungsbereich auf dem Spiel. Wer DDI Central nutzt, sollte jetzt handeln und nicht auf eine ausführliche Nachanalyse warten. Die Erfahrung zeigt: Genau solche Lücken landen schnell im Fokus von Angreifern, sobald sie öffentlich sind.

Fazit

CVE-2026-12571 ist ein kritischer Authentifizierungsfehler in ManageEngine DDI Central mit Potenzial zur Kontenübernahme. Das Risiko liegt vor allem bei Organisationen, die die Software produktiv einsetzen und der Webverwaltung zu viel Vertrauen geben. Ohne Versionsangaben bleibt ein Rest an Unsicherheit, am Handlungsbedarf ändert das nichts.

Wer DDI Central betreibt, sollte den Patch- und Exposure-Status heute noch prüfen. Wenn das System erreichbar ist, zählt jede Stunde.

Quellenangabe

Weiterführende Quelle: NVD – CVE-2026-12571