CISA: Błąd Zoho ManageEngine RCE jest pod aktywnym wykorzystaniem PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

CISA: Błąd Zoho ManageEngine RCE jest aktywnie wykorzystywany

Amerykańska Agencja ds. Bezpieczeństwa Cyberbezpieczeństwa i Infrastruktury (CISA) ostrzega, że ​​krytyczna usterka Zoho ManageEngine zdalnego wykonania kodu (RCE), ujawniona po raz pierwszy w czerwcu, jest obecnie aktywnie atakowana. 

Według Zoho porady dotyczące poprawek, błąd „może umożliwić zdalnym atakującym wykonanie dowolnego kodu w dotkniętych instalacjach”. 

Wielokrotność Produkty Zoho ManageEngine CISA poinformowało, że dotyczy to m.in. Zoho ManageEngine PAM360, Password Manager Pro i Access Manager Plus. 

Uwierzytelnianie nie jest wymagane do wykorzystania luki w produktach Password Manager Pro i PAM360, dodał Zoho.

CISA przeniosła się do dodać błąd Zoho ManageEngine do katalogu znanych wykorzystywanych luk w zabezpieczeniach, co wskazuje, że błąd (CVE-2022-35405) jest poniżej aktywny exploit i stanowi zagrożenie dla systemów rządu federalnego. 

CISA doradza agencjom federalnym, aby natychmiast zastosowały poprawkę dostawcy. 

Bądź na bieżąco z najnowszymi zagrożeniami cyberbezpieczeństwa, nowo odkrytymi lukami w zabezpieczeniach, informacjami o naruszeniu danych i pojawiającymi się trendami. Dostarczane codziennie lub co tydzień bezpośrednio do Twojej skrzynki e-mail.

Znak czasu:

Więcej z Mroczne czytanie