EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Risolte vulnerabilità in prodotti ManageEngine

Official source
EudorIA operational summary

What it means

Priority 70/100

Due vulnerabilità in ManageEngine ADSelfService Plus, versioni precedenti alla 7001, potrebbero consentire esecuzione di codice arbitrario o elusione dell'autenticazione API REST. Zoho ha rilasciato aggiornamenti di sicurezza. La patch è disponibile ma non è chiaro se l'exploit sia attivo in rete.

Why it matters

Le PMI italiane che utilizzano ManageEngine ADSelfService Plus potrebbero essere esposte a attacchi remoti che compromettono la sicurezza degli account e delle API. L'aggiornamento è essenziale per ridurre il rischio di compromissione.

Potential operational benefits

  • Riduzione della superficie esposta alle vulnerabilità
  • Minimizzazione del rischio di accessi non autorizzati
  • Miglioramento della visibilità e della risposta agli incidenti
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMFA / IdentitàMonitoraggio / SIEMSegmentazione di rete
AudienceITSOCCISO

Text acquired from the source

Aggiornamenti di sicurezza Zoho sanano 2 vulnerabilità in ManageEngine ADSelfService Plus, soluzione per la gestione sicura degli account in ambienti Active Directory. Tali vulnerabilità potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario o di eludere i meccanismi di autenticazione delle API REST sui sistemi interessati.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
23/09/2026 11:23
MITRE ATT&CK
T1078
Stated country
IT
Open the original source