CISA: помилка Zoho ManageEngine RCE знаходиться під активним використанням PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

CISA: Помилка Zoho ManageEngine RCE знаходиться під активним використанням

Агентство з кібербезпеки та безпеки інфраструктури США (CISA) попереджає, що критична помилка віддаленого виконання коду Zoho ManageEngine (RCE), вперше оприлюднена в червні, зараз піддається активній атаці. 

Згідно з Zoho's консультація щодо виправлення, помилка «може дозволити віддаленим зловмисникам виконувати довільний код на уражених інсталяціях». 

множинний Продукти Zoho ManageEngine CISA повідомляє, що це стосується Zoho ManageEngine PAM360, Password Manager Pro та Access Manager Plus. 

Автентифікація не потрібна для використання вразливості в продуктах Password Manager Pro і PAM360, додав Zoho.

CISA переїхала до додати помилку Zoho ManageEngine до каталогу Known Exploited Vulnerabilities, що вказує на наявність помилки (CVE-2022-35405). активний експлойт і становить загрозу для систем федерального уряду. 

CISA радить федеральним агентствам негайно застосувати патч постачальника. 

Будьте в курсі останніх загроз кібербезпеці, нещодавно виявлених вразливостей, інформації про злом даних та нових тенденцій. Доставляється щодня або щотижня прямо на вашу електронну скриньку.

Часова мітка:

Більше від Темне читання