Wichtiges Sicherheitsupdate: ManageEngine Key Manager Plus – Build 7151

Wichtiges Sicherheitsupdate: ManageEngine Key Manager Plus – Build 7151

1. Zusammenfassung

ManageEngine hat mehrere Sicherheitslücken in Key Manager Plus identifiziert und mit dem Build 7151 vollständig behoben. Wir empfehlen allen Kunden, die Key Manager Plus einsetzen, das Update umgehend einzuspielen.

Betroffenes ProduktKey Manager Plus
Betroffene VersionenBuild 7150 und darunter
Fix-VersionBuild 7151
Fix veröffentlicht am21. August 2026
SchweregradHoch
QuelleZoho Bug Bounty Program

2. Was ist das Problem?

In Key Manager Plus wurden drei unterschiedliche Schwachstellenkategorien identifiziert:

  1. Remote Code Execution (RCE): Authentifizierte Key Manager Plus-Benutzer konnten unter bestimmten Umständen unautorisierten Zugriff auf Zielserver erlangen und darüber Remotecode ausführen.
  2. Unautorisierter Zugriff auf TLS Private Keys: Benutzer mit niedrigen Berechtigungen (Rollen Operator und SSL Power User) konnten in bestimmten Szenarien auf TLS Private Keys anderer Administratoren zugreifen.
  3. SAML-Schwachstelle: Nicht-Bearer-SAML-Assertions, die eigentlich für andere Service Provider ausgestellt wurden, konnten unter bestimmten Umständen von Key Manager Plus akzeptiert werden.

Zugehörige CVEs

CVE-2026-77690, CVE-2026-77691, CVE-2026-77777, CVE-2026-77778, CVE-2026-77779, CVE-2026-77799, CVE-2026-77800


3. Mögliche Auswirkungen

Bei fehlendem Update könnten Angreifer bzw. böswillige interne Benutzer:

  • Remotecode auf verbundenen Zielservern ausführen,
  • unautorisierten Zugriff auf sensible Systembereiche erlangen,
  • TLS Private Keys von Administratoren exportieren.

Aufgrund des hohen Schweregrads empfehlen wir, das Update priorisiert und zeitnah durchzuführen.


4. Empfohlene Vorgehensweise

  1. Backup erstellen (zwingend erforderlich vor dem Upgrade):
    • Vollständiges Installationsverzeichnis von Key Manager Plus sichern und an einem separaten Ort ablegen.
    • Bei Einsatz einer MS-SQL-Server-Datenbank: zusätzlich die Key Manager Plus-Datenbank sichern.
  2. Update auf Build 7151 einspielen, entsprechend den offiziellen Upgrade-Pack-Anweisungen von ManageEngine.
  3. Nach erfolgreichem Upgrade: Backup-Kopie löschen, sobald der stabile Betrieb bestätigt ist.

Hinweis: Durch das Update bleiben alle bestehenden Konfigurationen und Einstellungen erhalten.


5. Wo erhalte ich das Update?

Das Update-Pack für Build 7151 steht über den offiziellen ManageEngine-Downloadbereich für Key Manager Plus zur Verfügung. Bei Fragen zum konkreten Downloadlink oder zur Vorgehensweise unterstützen wir Sie gerne direkt.


6. Häufige Fragen

Ist eine Downtime beim Upgrade erforderlich? Ja, für den Zeitraum des Upgrades ist mit einer kurzen Nichtverfügbarkeit von Key Manager Plus zu rechnen. Wir empfehlen, das Update außerhalb der Hauptnutzungszeiten einzuspielen.

Muss ich nach dem Upgrade etwas an meiner Konfiguration ändern? Nein, alle bestehenden Einstellungen, Schlüssel und Zugriffsrechte bleiben nach dem Upgrade erhalten.

Was, wenn ich eine ältere Version als Build 7150 einsetze? Auch in diesem Fall ist ein Upgrade auf Build 7151 erforderlich, da alle Versionen bis einschließlich Build 7150 betroffen sind.


7. Support-Kontakt

Bei Fragen zum Update, zur Vorgehensweise oder bei Problemen während des Upgrades stehen wir Ihnen gerne zur Verfügung


Dieser Artikel basiert auf der offiziellen Sicherheitsmitteilung von ManageEngine vom 21. August 2026. Team NESTEC ManageEngine empfiehlt allen Kunden mit Key Manager Plus-Installationen, das Update zeitnah einzuspielen.