Zoho: sanata vulnerabilità in prodotti ManageEngine
Cosa significa
Zoho ha rilasciato aggiornamenti per sanare una vulnerabilità alta in Password Manager Pro e PAM360. Le versioni interessate sono quelle precedenti alla build 13232 e 8552 rispettivamente. Si consiglia di applicare le patch disponibili per mitigare il rischio.
Perché conta
La vulnerabilità potrebbe essere sfruttata per compromettere la gestione delle credenziali e la sicurezza delle informazioni sensibili, mettendo a rischio la continuità operativa e la conformità normativa delle PMI italiane.
Azioni consigliate
- Applicare immediatamente le patch disponibili per Password Manager Pro e PAM360
- Verificare le versioni correnti dei prodotti e applicare le patch necessarie
- Rivedere le policy di gestione delle credenziali e delle autorizzazioni
- Eseguire un audit delle configurazioni di sicurezza e delle autorizzazioni utente
Sistemi e prodotti interessati
- Password Manager Pro < build 13232
- PAM360 < build 8552
Cosa cercare (rilevamento)
- Ricerca di accessi anomali ai sistemi di gestione delle credenziali
- Monitoraggio delle richieste di modifica delle credenziali non autorizzate
- Analisi dei log di accesso per identificare tentativi di accesso non riconosciuti
- Verifica della presenza di modifiche non autorizzate alle configurazioni di sicurezza
Estratto della fonte usato dal modello
Zoho: sanata vulnerabilità in prodotti ManageEngine Aggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità “alta” in ManageEngine Password Manager Pro e PAM360. Prodotti e versioni affette Password Manager Pro, versioni precedenti alla build 13232 PAM360, versioni precedenti alla build 8552 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti CVE-2026-11840 : apre una nuova finestra https://www.manageengine.com/products/passwordmanagerpro/advisory/cve-2026-11840.html
Benefici operativi potenziali
- Riduzione della superficie esposta alle minacce
- Miglioramento della conformità normativa
- Aumento della visibilità e del controllo sugli accessi
Testo acquisito dalla fonte
Aggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità “alta” in ManageEngine Password Manager Pro e PAM360.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 13/08/2026 16:22
- Classificazione
- Alta
- Paese indicato
- IT