ManageEngine ADManager Plus Build 8042: Sicherheitsupdate und wichtige Fixes

ManageEngine ADManager Plus Build 8042: Sicherheitsfixes und Verbesserungen für AD- und Microsoft-365-Verwaltung

ManageEngine hat mit ADManager Plus Build 8042 ein neues Produkt-Update veröffentlicht. Das Update wurde laut offiziellen Release Notes am 22. April 2026 bereitgestellt und enthält mehrere Fehlerbehebungen sowie sicherheitsrelevante Korrekturen.

Besonders relevant ist das Update für Unternehmen, die ADManager Plus für Active Directory, Microsoft 365, Automatisierungen oder in Verbindung mit Log360 einsetzen.

Was wurde verbessert?

Mit Build 8042 behebt ManageEngine unter anderem Probleme bei der Log360-Integration, bei der Log-Weiterleitung an neuere Log360-Versionen sowie bei Microsoft-365-Aufgaben, die über Automatisierungsrichtlinien gestartet werden.

Für IT-Teams ist das wichtig, weil solche Automatisierungen oft für wiederkehrende Benutzer- und Berechtigungsprozesse eingesetzt werden. Wenn diese nicht zuverlässig laufen, kann das Auswirkungen auf Benutzerverwaltung, Compliance und interne Abläufe haben.

Sicherheitsfixes im Update

Besonders wichtig sind die enthaltenen Sicherheitskorrekturen. Laut ManageEngine wurden mehrere Schwachstellen behoben, darunter:

  • ein möglicher unautorisierter Dateizugriff über eine Path-Traversal-Schwachstelle
  • eine Schwachstelle im Orchestration Template, die unautorisierte SQL-Abfragen ermöglichen konnte
  • eine Schwachstelle bei Custom Functions, die unautorisierte Befehlsausführung ermöglichen konnte

Zusätzlich wurde der mitgelieferte Apache Tomcat auf Version 9.0.117 aktualisiert.

Was Unternehmen jetzt prüfen sollten

Unternehmen, die ADManager Plus einsetzen, sollten zeitnah prüfen:

  • Welche ADManager-Plus-Build-Version ist aktuell installiert?
  • Ist ein Update auf Build 8042 oder höher erforderlich?
  • Gibt es ein aktuelles Backup vor dem Update?
  • Funktionieren Microsoft-365-Automationen nach dem Update weiterhin?
  • Ist die Log360-Integration korrekt aktiv?
  • Wurde das Update für interne IT-Sicherheits- oder Compliance-Nachweise dokumentiert?
    • Related Articles

    • ADManager - Benutzer ohne Technikerlizenz (zb Personalmanager) Zugriff ermöglichen

      In ADManager Plus, HR users can be added as Workflow Technicians with the “Requester” role. A Requester does not consume a Technician license. They can: Submit user creation (onboarding) requests Fill in required details via the web interface Trigger ...
    • Userverwaltung und neue User für den Zugriff auf das Control Panel (Partner) anlegen

      Sie möchten zusätzliche Techniker oder Abrechner in Ihrem Hornetsecurity Control Panel (CP) anlegen und diesen Zugriff auf alle oder einzelne Kundeninstanzen gewähren? Hier sehen Sie die Schritt für Schritt Anleitung mit beispielhaften ...
    • Altaro MSP Lizenzierung für einen Host mit Perpetual Lizenz

      Wenn Ihr Kunde eine Perpetual Lizenz verfügt ( z.b.'Freeware', 'Standard', 'Unlimited' or 'Unlimited Plus'),  jedoch auf Subscription (MSP Lizenzen) umsteigen möchte, können Sie die folgenden Schritte ausführen: 1. Öffnen Sie Ihre CMC-Konsole ...
    • neue ALTARO VM BACKUP Subscription für neuen HOST starten

      Vorausgesetzt ist eine CMC Konsole als ALTARO PARTNER bei der Sie die MSP / Subscription Option als Produktiv oder TRIAL aktiviert haben. (manage.altaro.com) 1. Öffnen Sie Ihre CMC-Konsole und Navigieren Sie zu Ihrem Kunden [Your Customers]  2. ...
    • Kunden und Standorte (MSP)

      In der SD+ MSP Edition verwalten Sie jeden einzelnen KUNDEN und deren Standort(e) separat. Wobei je Kunden wenigstens EIN Standort benötigt wird, da jeder Standort spezifische Funktionen und Einstellungen beinhaltet und auch erfordert. KUNDEN legen ...