CISA: Zoho ManageEngine RCE Hatası, PlatoBlockchain Veri İstihbaratından Aktif Olarak Yararlanma Altında. Dikey Arama. Ai.

CISA: Zoho ManageEngine RCE Hatası Aktif Kullanım Altında

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), ilk olarak Haziran ayında açıklanan kritik bir Zoho ManageEngine uzaktan kod yürütme (RCE) kusurunun şu anda aktif saldırı altında olduğu konusunda uyarıyor. 

Zoho'ya göre yama tavsiyesi, hata "uzak saldırganların etkilenen kurulumlarda rasgele kod yürütmesine izin verebilir." 

çoklu Zoho ManageEngine ürünleri CISA, Zoho ManageEngine PAM360, Password Manager Pro ve Access Manager Plus dahil olmak üzere etkilendiğini söyledi. 

Zoho, Password Manager Pro ve PAM360 ürünlerindeki güvenlik açığından yararlanmak için kimlik doğrulamanın gerekli olmadığını ekledi.

CISA taşındı Zoho ManageEngine hatasını Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna ekleyinhatanın (CVE-2022-35405) her ikisinin de altında olduğunu gösterir. aktif istismar ve federal hükümetin sistemleri için bir tehdit oluşturuyor. 

CISA, federal kurumlara satıcı yamasını derhal uygulamalarını tavsiye eder. 

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. E-posta gelen kutunuza günlük veya haftalık olarak teslim edilir.

Zaman Damgası:

Den fazla karanlık okuma