Risolte vulnerabilità in prodotti Zohocorp ManageEngine
Cosa significa
Zohocorp ha risolto due vulnerabilità di gravità alta nel prodotto ManageEngine DataSecurity Plus. Le vulnerabilità potrebbero permettere a un attaccante di eludere i controlli di autenticazione e compromettere l'integrità dei dati. Le versioni interessate sono quelle precedenti alla 6310. Non è confermato un sfruttamento attivo in rete.
Perché conta
Per le PMI italiane, la compromissione dell'integrità dei dati potrebbe causare perdite economiche, danni alla reputazione e interruzioni operative. La mancanza di aggiornamenti potrebbe esporre i sistemi a attacchi mirati.
Azioni consigliate
- Applicare immediatamente gli aggiornamenti di sicurezza forniti da Zohocorp per ManageEngine DataSecurity Plus
- Verificare le versioni installate e applicare le patch specifiche indicate nei bollettini di sicurezza
- Rinforzare le politiche di autenticazione e implementare MFA per i sistemi di gestione dati
- Eseguire un audit delle credenziali e delle autorizzazioni per identificare accessi non autorizzati
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi di tipo credential access
- Miglioramento della protezione dei dati sensibili
- Aumento della conformità alle normative di sicurezza
Testo acquisito dalla fonte
Aggiornamenti di sicurezza di Zohocorp sanano due vulnerabilità, con gravità alta, presenti nel prodotto ManageEngine DataSecurity Plus. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i controlli di autenticazione e di compromettere l'integrità dei dati sui sistemi interessati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 21/09/2026 15:40
- MITRE ATT&CK
- T1552, T1486
- Classificazione
- Alta
- Paese indicato
- IT