CISA: Zoho ManageEngine RCE Bug este sub exploatare activă PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

CISA: Zoho ManageEngine RCE Bug este sub exploatare activă

Agenția SUA pentru Securitate Cibernetică și Securitate a Infrastructurii (CISA) avertizează că o defecțiune critică de execuție a codului de la distanță (RCE) Zoho ManageEngine, dezvăluită pentru prima dată în iunie, este acum atacată activ. 

Potrivit lui Zoho aviz de patch-uri, eroarea „ar putea permite atacatorilor de la distanță să execute cod arbitrar pe instalațiile afectate”. 

Multiplu Produsele Zoho ManageEngine sunt afectate, a spus CISA, inclusiv Zoho ManageEngine PAM360, Password Manager Pro și Access Manager Plus. 

Autentificarea nu este necesară pentru a exploata vulnerabilitatea din produsele Password Manager Pro și PAM360, a adăugat Zoho.

CISA s-a mutat în adăugați eroarea Zoho ManageEngine la catalogul Vulnerabilități exploatate cunoscute, care indică eroarea (CVE-2022-35405) este ambele sub exploatare activă și reprezintă o amenințare pentru sistemele guvernului federal. 

CISA sfătuiește agențiile federale să aplice imediat patch-ul furnizorului. 

Fiți la curent cu cele mai recente amenințări la adresa securității cibernetice, vulnerabilități recent descoperite, informații despre încălcarea datelor și tendințe emergente. Livrat zilnic sau săptămânal direct în căsuța de e-mail.

Timestamp-ul:

Mai mult de la Lectură întunecată