#Zohocorp : risolte vulnerabilità con gravità "alta" in #ManageEngine #DataSecurityPlus
What it means
Zoho Corp ha risolto vulnerabilità di gravità alta in ManageEngine DataSecurityPlus. Le vulnerabilità riguardano manipolazione dati, bypass dell'autenticazione e disclosure di informazioni. Aggiornamenti disponibili per mitigare i rischi.
Why it matters
Le vulnerabilità possono permettere a un attaccante di manipolare dati, bypassare l'autenticazione e ottenere informazioni sensibili, mettendo a rischio la sicurezza e la conformità delle PMI italiane che utilizzano il prodotto.
Recommended actions
- Applicare immediatamente gli aggiornamenti disponibili per DataSecurityPlus
- Ridurre l'esposizione del prodotto in reti non protette
- Implementare controlli di accesso rigorosi e MFA per gli utenti
- Monitorare i log di autenticazione e di accesso al sistema
- Eseguire una scansione di vulnerabilità interna per verificare la presenza di altre vulnerabilità
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della protezione contro accessi non autorizzati
- Aumento della visibilità e del controllo sugli accessi
- Riduzione del rischio di violazioni di dati sensibili
Text acquired from the source
#Zohocorp : risolte vulnerabilità con gravità "alta" in #ManageEngine #DataSecurityPlus Rischio: 🟡 Tipologia: 🔸 Data Manipulation 🔸 Authentication Bypass 🔸 Information Disclosure 🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-zohocorp-manageengine-1 🔄️ Aggiornamenti disponibili 🔄️
- Source
- CSIRT Italia Telegram (canale ufficiale)
- Publishing entity
- CSIRT Italia
- Entity type
- official channel
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 21/09/2026 15:40
- MITRE ATT&CK
- T1562, T1552, T1003
- Classification
- High
- Stated country
- IT