Risolte vulnerabilità in prodotti ManageEngine
What it means
Due vulnerabilità in ManageEngine ADSelfService Plus, versioni precedenti alla 7001, potrebbero consentire esecuzione di codice arbitrario o elusione dell'autenticazione API REST. Zoho ha rilasciato aggiornamenti di sicurezza. La patch è disponibile ma non è chiaro se l'exploit sia attivo in rete.
Why it matters
Le PMI italiane che utilizzano ManageEngine ADSelfService Plus potrebbero essere esposte a attacchi remoti che compromettono la sicurezza degli account e delle API. L'aggiornamento è essenziale per ridurre il rischio di compromissione.
Recommended actions
- Applicare immediatamente le patch di sicurezza fornite da Zoho per ManageEngine ADSelfService Plus
- Verificare le versioni dei sistemi e applicare le patch in modo mirato
- Ridurre l'esposizione delle API REST e limitare l'accesso a utenti autorizzati
- Implementare controlli di autenticazione multi-fattore per accessi sensibili
- Monitorare i log di accesso e le richieste API per segnalare attività sospette
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Minimizzazione del rischio di accessi non autorizzati
- Miglioramento della visibilità e della risposta agli incidenti
Text acquired from the source
Aggiornamenti di sicurezza Zoho sanano 2 vulnerabilità in ManageEngine ADSelfService Plus, soluzione per la gestione sicura degli account in ambienti Active Directory. Tali vulnerabilità potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario o di eludere i meccanismi di autenticazione delle API REST sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 23/09/2026 11:23
- MITRE ATT&CK
- T1078
- Stated country
- IT