Zoho: sanata vulnerabilità in prodotti ManageEngine
What it means
Zoho ha rilasciato aggiornamenti per sanare una vulnerabilità alta in Password Manager Pro e PAM360. Le versioni interessate sono quelle precedenti alla build 13232 e 8552 rispettivamente. Si consiglia di applicare le patch disponibili per mitigare il rischio.
Why it matters
La vulnerabilità potrebbe essere sfruttata per compromettere la gestione delle credenziali e la sicurezza delle informazioni sensibili, mettendo a rischio la continuità operativa e la conformità normativa delle PMI italiane.
Recommended actions
- Applicare immediatamente le patch disponibili per Password Manager Pro e PAM360
- Verificare le versioni correnti dei prodotti e applicare le patch necessarie
- Rivedere le policy di gestione delle credenziali e delle autorizzazioni
- Eseguire un audit delle configurazioni di sicurezza e delle autorizzazioni utente
Sistemi e prodotti interessati
- Password Manager Pro < build 13232
- PAM360 < build 8552
Cosa cercare (rilevamento)
- Ricerca di accessi anomali ai sistemi di gestione delle credenziali
- Monitoraggio delle richieste di modifica delle credenziali non autorizzate
- Analisi dei log di accesso per identificare tentativi di accesso non riconosciuti
- Verifica della presenza di modifiche non autorizzate alle configurazioni di sicurezza
Estratto della fonte usato dal modello
Zoho: sanata vulnerabilità in prodotti ManageEngine Aggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità “alta” in ManageEngine Password Manager Pro e PAM360. Prodotti e versioni affette Password Manager Pro, versioni precedenti alla build 13232 PAM360, versioni precedenti alla build 8552 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti CVE-2026-11840 : apre una nuova finestra https://www.manageengine.com/products/passwordmanagerpro/advisory/cve-2026-11840.html
Potential operational benefits
- Riduzione della superficie esposta alle minacce
- Miglioramento della conformità normativa
- Aumento della visibilità e del controllo sugli accessi
Text acquired from the source
Aggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità “alta” in ManageEngine Password Manager Pro e PAM360.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 13/08/2026 16:22
- Classification
- High
- Stated country
- IT