#ZohoCorp : risolte 14 vulnerabilità, di cui 12 con gravità "alta" e 2 con gravità "critica"
What it means
Zoho Corp ha risolto 14 vulnerabilità, 12 con gravità alta e 2 critiche. Le vulnerabilità includono Remote Code Execution, Privilege Escalation, Authentication Bypass, Information Disclosure e Data Manipulation. Aggiornamenti sono disponibili per mitigare i rischi. Nessun sfruttamento attivo in rete confermato.
Why it matters
Le vulnerabilità critiche e ad alto impatto possono consentire agli attaccanti di eseguire codice remoto, bypassare autenticazioni e manipolare dati, mettendo a rischio la sicurezza e la continuità operativa delle PMI italiane.
Recommended actions
- Applicare immediatamente gli aggiornamenti disponibili per i prodotti Zoho.
- Verificare le configurazioni di sicurezza per prevenire accessi non autorizzati.
- Implementare controlli di accesso basati su ruolo (RBAC) per limitare i privilegi.
- Monitorare i log di sistema e di applicazione per rilevare attività sospette.
- Eseguire backup regolari e verificare la loro integrità per garantire la ripristinabilità.
- Educare gli utenti sulle pratiche di sicurezza e sul riconoscimento di tentativi di phishing.
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità.
- Miglioramento della capacità di rilevamento e risposta agli attacchi.
- Aumento della protezione contro accessi non autorizzati e manipolazioni dati.
- Riduzione del rischio di interruzione operativa e perdita di dati.
Text acquired from the source
#ZohoCorp : risolte 14 vulnerabilità, di cui 12 con gravità "alta" e 2 con gravità "critica" Rischio: 🟠 Tipologia: 🔸 Remote Code Execution 🔸 Privilege Escalation 🔸 Authentication Bypass 🔸 Information Disclosure 🔸 Data Manipulation 🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-manageengine-1 🔄️ Aggiornamenti disponibili 🔄️
- Source
- CSIRT Italia Telegram (canale ufficiale)
- Publishing entity
- CSIRT Italia
- Entity type
- official channel
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 24/09/2026 11:00
- Classification
- Critical
- Stated country
- IT