CISA: il bug RCE di Zoho ManageEngine è sotto sfruttamento attivo di PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

CISA: il bug di Zoho ManageEngine RCE è sotto sfruttamento attivo

La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti avverte che un difetto critico nell'esecuzione di codice remoto (RCE) di Zoho ManageEngine, rivelato per la prima volta a giugno, è ora sotto attacco attivo. 

Secondo Zoho avviso di patch, il bug "potrebbe consentire agli aggressori remoti di eseguire codice arbitrario sulle installazioni interessate". 

multiplo Prodotti Zoho ManageEngine sono interessati, ha affermato CISA, tra cui Zoho ManageEngine PAM360, Password Manager Pro e Access Manager Plus. 

L'autenticazione non è richiesta per sfruttare la vulnerabilità nei prodotti Password Manager Pro e PAM360, ha aggiunto Zoho.

La CISA si è trasferita in aggiungere il bug di Zoho ManageEngine al catalogo delle vulnerabilità sfruttate note, che indica che il bug (CVE-2022-35405) è entrambi sotto sfruttamento attivo e rappresenta una minaccia per i sistemi del governo federale. 

La CISA consiglia alle agenzie federali di applicare immediatamente la patch del fornitore. 

Tieniti al passo con le ultime minacce alla sicurezza informatica, le vulnerabilità scoperte di recente, le informazioni sulla violazione dei dati e le tendenze emergenti. Consegnato giornalmente o settimanalmente direttamente nella tua casella di posta elettronica.

Timestamp:

Di più da Lettura oscura