Wann wird ein veraltetes NAV-System zur Management-Aufgabe?

Lesedauer: 
0 Minuten
Datum: 
21.09.2026
Von 
Holger Lange

Weltweit arbeiten Unternehmen erfolgreich mit Microsoft Dynamics NAV. Seit seiner Einführung stellt es für viele Unternehmen das Kernsystem zur Abbildung ihrer Geschäftsprozesse dar. In vielen Fällen ist es großzügig auf das Unternehmen angepasst worden. 

Doch das Umfeld, in dem Unternehmen agieren, ist im stetigen Wandel durch neue regulatorische Anforderungen, Chancen und Erfordernisse des Marktes, sowie rasante technische Entwicklungen. Das ERP-System als zentrale Anwendung im Unternehmen muss Schritt halten. Wann ist die Zeit gekommen, das System modernisieren und kontinuierlich aktuell zu halten? 

Die kürzlich entdeckte Sicherheitslücke CVE-2026-55944 ist nicht der einzige Anlass, diese Frage zu stellen, aber sicherlich der dringlichste

CVE-2026-55944: Warum alte NAV-Systeme zur Management-Aufgabe werden

Der Betrieb eines aktuellen und cloudbasierten ERP-Systems wie Microsoft Business Central Online in der COSMO Cloud bietet echte Mehrwerte für Unternehmen: messbare Effizienzgewinne durch KI-Einsatz, durchgängige Digitalisierung der Geschäftsprozesse und ein Maß an Sicherheit, das auf eigenen Servern kaum erreichbar ist. 

Bei Betrieb eines alten NAV-Systems fehlen dem Unternehmen die genannten Mehrwerte. Zugleich ergeben sich Aufwände, um die Umgebung um das veraltete NAV herum abzusichern und potentielle Schäden fürs Unternehmen abzuwenden. Restrisiken bleiben. 

Denn während das ERP-System im Status-Quo verbleibt, entwickeln sich die Werkzeuge der Angreifer rasant weiter und erlauben das Entdecken und Ausnutzen von jahrelang unbemerkten Schwächen in der Software.  

Die aktuell bekannt gewordene Sicherheitslücke CVE-2026-55944 ist eine besonders bemerkenswerte davon. 

Warum ist CVE-2026-55944 besonders?

Das „CVE“ der Sicherheitslücke CVE-2026-55944 steht für Common Vulnerabilities and Exposures, die folgenden Zahlen geben das Jahr der Registrierung und eine laufende Nummer wider. Mit dieser Systematik lassen sich öffentlich dokumentierte Sicherheitslücken eindeutig identifizieren.  

Der zugehörige CVSS-Score (Common Vulnerability Scoring System) beschreibt den Schweregrad auf einer Skala von 0,0 (None) bis 10,0 (Critical).  

CVE-2026-55944 betrifft Microsoft Dynamics NAV 2018 und hat einen bemerkenswert hohen CVSS-Score von 9,8. Das entspricht der Einstufung Critical: Ein Angreifer könnte per Fernzugriff einen Schadcode ausführen, ohne sich anmelden zu müssen. 

Zwar ist nach aktuellem Kenntnisstand nur die Version NAV 2018 betroffen, die Sicherheitslücke macht aber das Risiko deutlich, das mit dem Betrieb eines alten NAV-Systems einher geht. Es lässt sich auf die weiteren beteiligten On-Premises-Systeme übertragen, auf SQL-Server, Windows-Server und weitere Komponenten. Eine Schwachstelle in einem dieser Systeme kann Auswirkungen auf den Geschäftsbetrieb weit über das eigentliche ERP-System hinaus haben. 

Nicht zuletzt durch die globalen Spannungen und KI-Systeme, die angeblich eigenmächtig Unternehmen angreifen erwarten 82 % der deutschen Unternehmerlaut Bitkom (Wirtschaftsschutz 2025) für die kommenden zwölf Monate eine Zunahme der Cyberangriffe. 

Aber ansonsten läuft’s doch … oder?

Andere Grenzen eines NAV-Altsystems sind unspektakulärer als ein digitaler Überfall, aber dennoch mit aufwändiger Arbeit verbunden Ein Beispiel ist die Notwendigkeit von Anpassungen an regulatorische Neuerungen wie geänderte Intrastat- und neue Bank-Formate wie auch die aktuelle Pflicht zur Einführung der E-Rechnung.  

Im aktuellen Business Central Online liefern Microsoft und Partner für die Anwendung Aktualisierungen. Das Einspielen geschieht mit einem Mausklick. Für NAV sind oftmals Code-Downgrades aus höheren Versionen notwendig. Im Worst Case ist eine Implementierung gar nicht mehr möglich, sodass ein ineffizienter Workaround neben dem System geschaffen wird.  

Ein weiteres Beispielszenario: Um betriebliche Anforderungen bedienen zu können, soll das NAV-System um ein Add-On ergänzt werden – sei es, um künftig Anzahlungspläne verwalten zu können, die Kollegen am Lager mit Handscannern auszustatten, oder um Lieferabrufe von Geschäftspartnern direkt ins ERP-System einzulesen.  

Dank der offenen Architektur von NAV ist eine individuelle Implementierung oftmals noch möglich, aber – wie oben bereits dargestellt – regulär aufwändig und mit Blick auf die langfristige Wartbarkeit des Add-On unsicher. Schlimmstenfalls müssen die Verantwortlichen erwägen, auf die Erweiterung zu verzichten. Der Fortschritt wird ausgebremst, das Unternehmen kommt keinen Schritt weiter, die Benutzer bleiben bei ihrer Zettelwirtschaft. 

Es ist eine Illusion zu glauben, dass eine sinnvolle Investition ist, bei dem vorhandenen System zu bleiben, nur um vielleicht etwas zu sparen. Das Risiko geht über den verpassten KI-Einsatz, kritische Sicherheitslücken und gefährliche Hackerangriffe hinaus. 

Wo anfangen? Vorschlag: vorne!

Die Migration auf Business Central Online kann einschüchtern. Sie geht nicht von heute auf morgen und will gut vorbereitet sein. Deshalb ist es wichtig, sich frühzeitig ein Bild von der eigenen Ausgangslage zu machen und nüchtern zu planen: 

  • Welche Aufwände muss ich einplanen, für Dienstleister, aber auch intern?
  • Welche Schritte sind in welcher Reihenfolge erforderlich und wie lange dauern sie?
  • Was kann ich selbst schon vorbereiten, und zwar noch lange vor dem offiziellen Projekt-Kick-off? 

Je früher diese Fragen beantwortet sind, desto eher können vorbereitende Schritte initiiert werden, und desto größer wird die Planungssicherheit. 

Das Cloud Innovation Assessment liefert Antworten!

Das Cloud Innovation Assessment beantwortet diese und viele damit verbundene Fragen. Im vergangenen Jahr hat COSMO CONSULT es 50-mal durchgeführt. 

Das Assessment zeichnet sich dadurch aus, dass es von operativ tätigen Consultants mit Erfahrung in Migrationsprojekten durchgeführt wird. 

Seine wesentlichen Inhalte bestehen darin, sowohl mit einem ganzheitlichen Blick auf die langfristige Digitalisierungsstrategie zu schauen als auch die Migration des ERP-Systems als zentralen Baustein konkret zu planen: Vorgehensmodell, Aufwände, Zeitrahmen, Arbeitsteilung. 

Fazit

Die Sicherheitslücke CVE-2026-55944 zeigt beispielhaft, welche Unsicherheiten mit dem Betrieb alter NAV-Systeme verbunden sein können.  

Gleichzeitig machen regulatorische Anforderungen und betriebliche Herausforderungen deutlich, dass ein System nicht allein deshalb zukunftsfähig ist, nur weil es gerade noch so funktioniert. 

Und nicht zu vergessen: Eine Migration auf Business Central Online bietet Mehrwerte für den Geschäftsbetrieb und schafft die Grundlage für weitere Digitalisierung, Automatisierung und den Einsatz von KI. 

Wenn Sie herausfinden möchten, wie die Cloud Migration Ihres Unternehmens aussehen kann, finden Sie auf unserer Seite zur ERP Cloud Transformation weiterführende Informationen und konkrete Ansatzpunkte für die Planung Ihres Vorhabens.  

Machen Sie den ersten Schritt, um Planungssicherheit zu gewinnen. 

Nichts zu tun ist langfristig die teurere Option. 

Holger Lange

Kontakt unseres COSMOnauten

Von Holger Lange

Holger Lange verantwortet als Operations Manager das Entwicklungs- und Consultinggeschäft der COSMO CONSULT GmbH in Münster.

Fündig geworden?

Starten Sie jetzt Ihre intelligente Suche

Wann wird ein veraltetes NAV-System zur Management-Aufgabe?