ManageEngine hat für ADAudit Plus mehrere aktuelle Builds veröffentlicht. Die neuesten Updates enthalten vor allem sicherheitsrelevante Korrekturen, Verbesserungen an Agent-Komponenten sowie Optimierungen rund um File Auditing, SSO/SAML und Systemstabilität. Besonders relevant sind die Builds 8607 und 8606, da diese konkrete Sicherheitslücken beheben.
Mit Build 8607 wurden Sicherheitslücken im Bereich Cross-Site Request Forgery (CSRF) behoben. Betroffen waren die Module für Mail-Einstellungen sowie die SSO/SAML-Konfiguration.
Behoben:
Empfehlung:
Kunden, die ADAudit Plus mit Mail-Benachrichtigungen oder SSO/SAML nutzen, sollten dieses Update zeitnah einplanen.
Mit Build 8606 wurde eine kritische Sicherheitslücke in den ADAudit Plus Agent APIs geschlossen. Die Schwachstelle ist unter CVE-2026-6516 dokumentiert.
Behoben:
Empfehlung:
Da es sich um eine kritische Schwachstelle handelt, sollte der Patch mit hoher Priorität geprüft und installiert werden – insbesondere in Umgebungen mit Agent-basiertem Auditing.
Ein Problem wurde behoben, bei dem NAS-Geräte automatisch für File Analysis konfiguriert wurden. Dies konnte zu Fehlern beim Abrufen von Events im File-Audit-Modul führen.
In diesem Build wurden sicherheitsrelevante Verbesserungen am Agent Deployment umgesetzt. Unter anderem wurde ein Problem bei der Rechteverarbeitung im Zusammenhang mit dem RemCom-Service behoben. Zusätzlich wurde ein nicht verwendeter Org Access Key aus dem Agent entfernt, um potenzielle Missbrauchsrisiken zu reduzieren.
Dieses Update enthält mehrere Stabilitäts- und Sicherheitsverbesserungen. Dazu zählen ein Upgrade der Duo Universal JAR auf Version 1.3.1, ein Fix für Startprobleme nach SSL-Aktivierung sowie ein Upgrade der Log4j-Komponente auf Version 2.25.3.
Mit Build 8600 wurde File Analysis als lizenzierbares Add-on eingeführt. Damit können riskante Dateien identifiziert, Zugriffe analysiert und Speicherstrukturen besser ausgewertet werden.
ADAudit Plus wird häufig für die Überwachung von Active Directory, Microsoft Entra ID, File Servern, Windows Servern, Workstations und Compliance-relevanten Aktivitäten eingesetzt. Sicherheitslücken in solchen Systemen können besonders kritisch sein, da sie direkt Komponenten betreffen, die für Auditierung, Benutzeraktivitäten, Zugriffskontrolle und Sicherheitsüberwachung verwendet werden.
Die aktuellen Builds adressieren unter anderem:
Wir empfehlen, die aktuell eingesetzte ADAudit Plus Version zu prüfen und ein Update auf den neuesten verfügbaren Build zu planen.
Vor dem Update sollten folgende Punkte beachtet werden:
Die vollständigen Release Notes finden Sie direkt bei ManageEngine:
ManageEngine ADAudit Plus Release Notes: https://www.manageengine.com/products/active-directory-audit/adaudit-plus-release-notes.html