ManageEngine hat mehrere Sicherheitslücken in Key Manager Plus identifiziert und mit dem Build 7151 vollständig behoben. Wir empfehlen allen Kunden, die Key Manager Plus einsetzen, das Update umgehend einzuspielen.
| Betroffenes Produkt | Key Manager Plus |
| Betroffene Versionen | Build 7150 und darunter |
| Fix-Version | Build 7151 |
| Fix veröffentlicht am | 21. August 2026 |
| Schweregrad | Hoch |
| Quelle | Zoho Bug Bounty Program |
In Key Manager Plus wurden drei unterschiedliche Schwachstellenkategorien identifiziert:
CVE-2026-77690, CVE-2026-77691, CVE-2026-77777, CVE-2026-77778, CVE-2026-77779, CVE-2026-77799, CVE-2026-77800
Bei fehlendem Update könnten Angreifer bzw. böswillige interne Benutzer:
Aufgrund des hohen Schweregrads empfehlen wir, das Update priorisiert und zeitnah durchzuführen.
Hinweis: Durch das Update bleiben alle bestehenden Konfigurationen und Einstellungen erhalten.
Das Update-Pack für Build 7151 steht über den offiziellen ManageEngine-Downloadbereich für Key Manager Plus zur Verfügung. Bei Fragen zum konkreten Downloadlink oder zur Vorgehensweise unterstützen wir Sie gerne direkt.
Ist eine Downtime beim Upgrade erforderlich? Ja, für den Zeitraum des Upgrades ist mit einer kurzen Nichtverfügbarkeit von Key Manager Plus zu rechnen. Wir empfehlen, das Update außerhalb der Hauptnutzungszeiten einzuspielen.
Muss ich nach dem Upgrade etwas an meiner Konfiguration ändern? Nein, alle bestehenden Einstellungen, Schlüssel und Zugriffsrechte bleiben nach dem Upgrade erhalten.
Was, wenn ich eine ältere Version als Build 7150 einsetze? Auch in diesem Fall ist ein Upgrade auf Build 7151 erforderlich, da alle Versionen bis einschließlich Build 7150 betroffen sind.
Bei Fragen zum Update, zur Vorgehensweise oder bei Problemen während des Upgrades stehen wir Ihnen gerne zur Verfügung
Dieser Artikel basiert auf der offiziellen Sicherheitsmitteilung von ManageEngine vom 21. August 2026. Team NESTEC ManageEngine empfiehlt allen Kunden mit Key Manager Plus-Installationen, das Update zeitnah einzuspielen.