Zoho: sanata vulnerabilità in prodotti M365
What it means
Zoho ha rilasciato aggiornamenti per sanare una vulnerabilità di gravità alta nei prodotti M365 Manager Plus e M365 Security Plus. La vulnerabilità permette a un utente autenticato di eliminare file arbitrari sul server, compromettendo l'integrità e la disponibilità dei dati. I prodotti interessati sono le versioni precedenti alla build 4818. Non è confermato un sfruttamento attivo in rete.
Why it matters
Per le PMI italiane che utilizzano prodotti Zoho per gestire Microsoft 365, questa vulnerabilità potrebbe portare a perdita di dati e interruzioni del servizio. L'aggiornamento è fondamentale per ridurre il rischio di attacchi interni o esterni.
Recommended actions
- Applica immediatamente gli aggiornamenti di sicurezza forniti da Zoho
- Verifica le versioni installate dei prodotti M365 Manager Plus e M365 Security Plus
- Configura alert sui log di eliminazione di file da utenti autenticati
- Esegui una scansione di sicurezza sui server per verificare la presenza di file eliminati
- Rivedi le policy di accesso ai file per limitare l'accesso a utenti non necessari
Sistemi e prodotti interessati
- M365 Manager Plus, build 4818 e precedenti
- M356 Security Plus, build 4818 e precedenti
Cosa cercare (rilevamento)
- Cerca eliminazioni di file non autorizzate da utenti autenticati
- Monitora accessi anomali ai percorsi file
- Verifica log di eliminazione di file in contesti non standard
- Controlla eventi di modifica di file con utenti non in linea con le normali attività
Estratto della fonte usato dal modello
Zoho: sanata vulnerabilità in prodotti M365 Aggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità "alta", presente nei prodotti M365 Manager Plus e M365 Security Plus, piattaforme per la gestione e la sicurezza di ambienti Microsoft 365. Tale vulnerabilità, dovuta a un'errata convalida dei percorsi dei file, potrebbe consentire a un utente autenticato di eliminare file arbitrari sul server, compromettendo l'integrità dei dati e la disponibilità dei servizi. Prodotti e/o versioni affette M365 Manager Plus, build 4818 e precedenti M365 Security Plus, build 4818 e precedenti In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti. CVE-2026-16053 : apre una nuova finestra https://www.manageengine.com/microsoft-365-management-reporting/CVE-2026-16053.html
Potential operational benefits
- Riduzione della superficie esposta a attacchi interni
- Miglioramento della gestione degli accessi ai dati sensibili
- Riduzione del rischio di perdita di dati critici
Text acquired from the source
Aggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità "alta", presente nei prodotti M365 Manager Plus e M365 Security Plus
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 12/08/2026 11:21
- MITRE ATT&CK
- T1486
- Classification
- High
- Stated country
- IT