EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Zoho: sanata vulnerabilità in prodotti M365

Official source
EudorIA operational summary

What it means

Priority 70/100

Zoho ha rilasciato aggiornamenti per sanare una vulnerabilità di gravità alta nei prodotti M365 Manager Plus e M365 Security Plus. La vulnerabilità permette a un utente autenticato di eliminare file arbitrari sul server, compromettendo l'integrità e la disponibilità dei dati. I prodotti interessati sono le versioni precedenti alla build 4818. Non è confermato un sfruttamento attivo in rete.

Why it matters

Per le PMI italiane che utilizzano prodotti Zoho per gestire Microsoft 365, questa vulnerabilità potrebbe portare a perdita di dati e interruzioni del servizio. L'aggiornamento è fondamentale per ridurre il rischio di attacchi interni o esterni.

MITRE ATT&CKT1486 · Data Encrypted for Impact *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte non fornisce dettagli tecnici completi sulla vulnerabilità o sulle tecniche di attacco utilizzate, limitando la certezza sulle implicazioni operative precise.

Estratto della fonte usato dal modello

Zoho: sanata vulnerabilità in prodotti M365 Aggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità "alta", presente nei prodotti M365 Manager Plus e M365 Security Plus, piattaforme per la gestione e la sicurezza di ambienti Microsoft 365. Tale vulnerabilità, dovuta a un'errata convalida dei percorsi dei file, potrebbe consentire a un utente autenticato di eliminare file arbitrari sul server, compromettendo l'integrità dei dati e la disponibilità dei servizi. Prodotti e/o versioni affette M365 Manager Plus, build 4818 e precedenti M365 Security Plus, build 4818 e precedenti In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti. CVE-2026-16053 : apre una nuova finestra https://www.manageengine.com/microsoft-365-management-reporting/CVE-2026-16053.html

Potential operational benefits

  • Riduzione della superficie esposta a attacchi interni
  • Miglioramento della gestione degli accessi ai dati sensibili
  • Riduzione del rischio di perdita di dati critici
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementMonitoraggio / SIEMSegmentazione di reteBackup & DR
AudienceITSOCCISO

Text acquired from the source

Aggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità "alta", presente nei prodotti M365 Manager Plus e M365 Security Plus

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
12/08/2026 11:21
MITRE ATT&CK
T1486
Classification
High
Stated country
IT
Open the original source