CISA: Bug RCE Zoho ManageEngine Sedang Dalam Eksploitasi Aktif Kecerdasan Data PlatoBlockchain. Pencarian Vertikal. Ai.

CISA: Bug Zoho ManageEngine RCE Sedang Dieksploitasi Secara Aktif

Badan Keamanan Siber dan Infrastruktur (CISA) AS memperingatkan bahwa kelemahan kritis eksekusi kode jarak jauh (RCE) Zoho ManageEngine, yang pertama kali diungkapkan pada bulan Juni, sekarang sedang diserang secara aktif. 

Menurut Zoho's saran tambalan, bug "dapat memungkinkan penyerang jarak jauh untuk mengeksekusi kode arbitrer pada instalasi yang terpengaruh." 

kelipatan Produk Zoho ManageEngine terpengaruh, kata CISA, termasuk Zoho ManageEngine PAM360, Password Manager Pro, dan Access Manager Plus. 

Otentikasi tidak diperlukan untuk mengeksploitasi kerentanan dalam produk Password Manager Pro dan PAM360, tambah Zoho.

CISA telah pindah ke tambahkan bug Zoho ManageEngine ke katalog Known Exploited Vulnerabilities, yang menunjukkan bug (CVE-2022-35405) keduanya di bawah eksploitasi aktif dan menimbulkan ancaman bagi sistem pemerintah federal. 

CISA menyarankan agen federal untuk segera menerapkan patch vendor. 

Ikuti terus ancaman keamanan siber terbaru, kerentanan yang baru ditemukan, informasi pelanggaran data, dan tren yang muncul. Dikirimkan setiap hari atau setiap minggu langsung ke kotak masuk email Anda.

Stempel Waktu:

Lebih dari Bacaan gelap