Risolte vulnerabilità in prodotti Zohocorp ManageEngine
What it means
Zohocorp ha risolto due vulnerabilità di gravità alta nel prodotto ManageEngine DataSecurity Plus. Le vulnerabilità potrebbero permettere a un attaccante di eludere i controlli di autenticazione e compromettere l'integrità dei dati. Le versioni interessate sono quelle precedenti alla 6310. Non è confermato un sfruttamento attivo in rete.
Why it matters
Per le PMI italiane, la compromissione dell'integrità dei dati potrebbe causare perdite economiche, danni alla reputazione e interruzioni operative. La mancanza di aggiornamenti potrebbe esporre i sistemi a attacchi mirati.
Recommended actions
- Applicare immediatamente gli aggiornamenti di sicurezza forniti da Zohocorp per ManageEngine DataSecurity Plus
- Verificare le versioni installate e applicare le patch specifiche indicate nei bollettini di sicurezza
- Rinforzare le politiche di autenticazione e implementare MFA per i sistemi di gestione dati
- Eseguire un audit delle credenziali e delle autorizzazioni per identificare accessi non autorizzati
Potential operational benefits
- Riduzione della superficie esposta a attacchi di tipo credential access
- Miglioramento della protezione dei dati sensibili
- Aumento della conformità alle normative di sicurezza
Text acquired from the source
Aggiornamenti di sicurezza di Zohocorp sanano due vulnerabilità, con gravità alta, presenti nel prodotto ManageEngine DataSecurity Plus. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i controlli di autenticazione e di compromettere l'integrità dei dati sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 21/09/2026 15:40
- MITRE ATT&CK
- T1552, T1486
- Classification
- High
- Stated country
- IT