EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

#Zohocorp : risolte vulnerabilità con gravità "alta" in #ManageEngine #DataSecurityPlus

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 80/100

Zoho Corp ha risolto vulnerabilità di gravità alta in ManageEngine DataSecurityPlus. Le vulnerabilità riguardano manipolazione dati, bypass dell'autenticazione e disclosure di informazioni. Aggiornamenti disponibili per mitigare i rischi.

Perché conta

Le vulnerabilità possono permettere a un attaccante di manipolare dati, bypassare l'autenticazione e ottenere informazioni sensibili, mettendo a rischio la sicurezza e la conformità delle PMI italiane che utilizzano il prodotto.

Benefici operativi potenziali

  • Riduzione della superficie esposta alle vulnerabilità
  • Miglioramento della protezione contro accessi non autorizzati
  • Aumento della visibilità e del controllo sugli accessi
  • Riduzione del rischio di violazioni di dati sensibili
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementMFA / IdentitàFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di rete
DestinatariITSOCCISO

Testo acquisito dalla fonte

#Zohocorp : risolte vulnerabilità con gravità "alta" in #ManageEngine #DataSecurityPlus Rischio: 🟡 Tipologia: 🔸 Data Manipulation 🔸 Authentication Bypass 🔸 Information Disclosure 🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-zohocorp-manageengine-1 🔄️ Aggiornamenti disponibili 🔄️

Fonte
CSIRT Italia Telegram (canale ufficiale)
Entità pubblicatrice
CSIRT Italia
Tipo entità
official channel
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
21/09/2026 15:40
MITRE ATT&CK
T1562, T1552, T1003
Classificazione
Alta
Paese indicato
IT
Apri la fonte originale