Risolte vulnerabilità in prodotti ManageEngine
Cosa significa
Due vulnerabilità in ManageEngine ADSelfService Plus, versioni precedenti alla 7001, potrebbero consentire esecuzione di codice arbitrario o elusione dell'autenticazione API REST. Zoho ha rilasciato aggiornamenti di sicurezza. La patch è disponibile ma non è chiaro se l'exploit sia attivo in rete.
Perché conta
Le PMI italiane che utilizzano ManageEngine ADSelfService Plus potrebbero essere esposte a attacchi remoti che compromettono la sicurezza degli account e delle API. L'aggiornamento è essenziale per ridurre il rischio di compromissione.
Azioni consigliate
- Applicare immediatamente le patch di sicurezza fornite da Zoho per ManageEngine ADSelfService Plus
- Verificare le versioni dei sistemi e applicare le patch in modo mirato
- Ridurre l'esposizione delle API REST e limitare l'accesso a utenti autorizzati
- Implementare controlli di autenticazione multi-fattore per accessi sensibili
- Monitorare i log di accesso e le richieste API per segnalare attività sospette
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Minimizzazione del rischio di accessi non autorizzati
- Miglioramento della visibilità e della risposta agli incidenti
Testo acquisito dalla fonte
Aggiornamenti di sicurezza Zoho sanano 2 vulnerabilità in ManageEngine ADSelfService Plus, soluzione per la gestione sicura degli account in ambienti Active Directory. Tali vulnerabilità potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario o di eludere i meccanismi di autenticazione delle API REST sui sistemi interessati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 23/09/2026 11:23
- MITRE ATT&CK
- T1078
- Paese indicato
- IT