ADAudit Plus – Aktuelle Produktupdates und Sicherheitsfixes

ADAudit Plus – Aktuelle Produktupdates und Sicherheitsfixes

ManageEngine hat für ADAudit Plus mehrere aktuelle Builds veröffentlicht. Die neuesten Updates enthalten vor allem sicherheitsrelevante Korrekturen, Verbesserungen an Agent-Komponenten sowie Optimierungen rund um File Auditing, SSO/SAML und Systemstabilität. Besonders relevant sind die Builds 8607 und 8606, da diese konkrete Sicherheitslücken beheben.

Build 8607 – veröffentlicht am 22. April 2026

Mit Build 8607 wurden Sicherheitslücken im Bereich Cross-Site Request Forgery (CSRF) behoben. Betroffen waren die Module für Mail-Einstellungen sowie die SSO/SAML-Konfiguration.

Behoben:

  • CSRF-Schwachstellen in den Mail Settings
  • CSRF-Schwachstellen in der SSO/SAML-Konfiguration

Empfehlung:
Kunden, die ADAudit Plus mit Mail-Benachrichtigungen oder SSO/SAML nutzen, sollten dieses Update zeitnah einplanen.

Build 8606 – veröffentlicht am 17. April 2026

Mit Build 8606 wurde eine kritische Sicherheitslücke in den ADAudit Plus Agent APIs geschlossen. Die Schwachstelle ist unter CVE-2026-6516 dokumentiert.

Behoben:

  • Kritische Sicherheitslücke in den ADAudit Plus Agent APIs
  • Referenz: CVE-2026-6516

Empfehlung:
Da es sich um eine kritische Schwachstelle handelt, sollte der Patch mit hoher Priorität geprüft und installiert werden – insbesondere in Umgebungen mit Agent-basiertem Auditing.

Weitere relevante Änderungen in den letzten Builds

Build 8603 – März 2026

Ein Problem wurde behoben, bei dem NAS-Geräte automatisch für File Analysis konfiguriert wurden. Dies konnte zu Fehlern beim Abrufen von Events im File-Audit-Modul führen.

Build 8602 – März 2026

In diesem Build wurden sicherheitsrelevante Verbesserungen am Agent Deployment umgesetzt. Unter anderem wurde ein Problem bei der Rechteverarbeitung im Zusammenhang mit dem RemCom-Service behoben. Zusätzlich wurde ein nicht verwendeter Org Access Key aus dem Agent entfernt, um potenzielle Missbrauchsrisiken zu reduzieren.

Build 8601 – Jänner 2026

Dieses Update enthält mehrere Stabilitäts- und Sicherheitsverbesserungen. Dazu zählen ein Upgrade der Duo Universal JAR auf Version 1.3.1, ein Fix für Startprobleme nach SSL-Aktivierung sowie ein Upgrade der Log4j-Komponente auf Version 2.25.3.

Build 8600 – Jänner 2026

Mit Build 8600 wurde File Analysis als lizenzierbares Add-on eingeführt. Damit können riskante Dateien identifiziert, Zugriffe analysiert und Speicherstrukturen besser ausgewertet werden.

Warum ist das Update wichtig?

ADAudit Plus wird häufig für die Überwachung von Active Directory, Microsoft Entra ID, File Servern, Windows Servern, Workstations und Compliance-relevanten Aktivitäten eingesetzt. Sicherheitslücken in solchen Systemen können besonders kritisch sein, da sie direkt Komponenten betreffen, die für Auditierung, Benutzeraktivitäten, Zugriffskontrolle und Sicherheitsüberwachung verwendet werden.

Die aktuellen Builds adressieren unter anderem:

  • Sicherheitslücken in Agent APIs
  • CSRF-Schwachstellen in Administrationsmodulen
  • Risiken bei Agent Deployment und Konfiguration
  • Stabilitätsprobleme nach Updates oder SSL-Aktivierung
  • Verbesserungen im File Auditing und File Analysis Bereich

Empfehlung für Kunden

Wir empfehlen, die aktuell eingesetzte ADAudit Plus Version zu prüfen und ein Update auf den neuesten verfügbaren Build zu planen.

Vor dem Update sollten folgende Punkte beachtet werden:

  1. Aktuellen Build-Stand prüfen
  2. Backup der ADAudit Plus Installation und Datenbank erstellen
  3. Wartungsfenster einplanen
  4. Release Notes auf versionsspezifische Hinweise prüfen
  5. Nach dem Update Agent-Kommunikation, Reports, Alerts und SSO/SAML-Konfiguration testen

Quelle

Die vollständigen Release Notes finden Sie direkt bei ManageEngine:
ManageEngine ADAudit Plus Release Notes: https://www.manageengine.com/products/active-directory-audit/adaudit-plus-release-notes.html