Risolte vulnerabilità in prodotti ManageEngine
What it means
Zoho ha rilasciato aggiornamenti di sicurezza per 14 vulnerabilità in prodotti ManageEngine, tra cui 2 critiche e 12 alte. Le versioni interessate includono diverse edizioni di Applications Manager, OpManager, Firewall Analyzer e Network Configuration Manager. Si consiglia di applicare le patch disponibili per mitigare i rischi.
Why it matters
Le vulnerabilità critiche potrebbero consentire attacchi di elevazione di privilegio o accesso non autorizzato, mettendo a rischio la sicurezza e la continuità operativa delle PMI italiane che utilizzano tali prodotti. L'aggiornamento è fondamentale per prevenire exploit potenziali.
Recommended actions
- Applicare immediatamente le patch disponibili per tutti i prodotti interessati
- Verificare le versioni correnti di tutti i prodotti ManageEngine e confrontarle con le versioni vulnerabili
- Disattivare o limitare l'accesso a prodotti non aggiornati fino all'applicazione delle patch
- Configurare regole di firewall per bloccare le porte e i protocolli non necessari
- Monitorare i log di accesso e le attività di sistema per rilevare comportamenti sospetti
- Eseguire una scansione di vulnerabilità per verificare la completezza delle patch applicate
Potential operational benefits
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento della conformità alle normative di sicurezza
- Minimizzazione del rischio di interruzione operativa
- Aumento della resilienza contro exploit noti
Text acquired from the source
Aggiornamenti di sicurezza Zoho sanano 14 vulnerabilità, di cui 2 con gravità “critica” e 12 con gravità “alta”, che interessano i prodotti ManageEngine Applications Manager, Applications Manager Plugin, OpManager, OpManager Enterprise Edition, OpManager Nexus, OpManager Nexus Enterprise Edition, OpManager MSP, Firewall Analyzer e Network Configuration Manager Enterprise Edition.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 24/09/2026 11:00
- MITRE ATT&CK
- T1190, T1078, T1486
- Classification
- Critical
- Stated country
- IT