<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    ZOHO ManageEngine ADSelfService Plus命令注入漏洞

    VSole2022-04-11 18:27:07

    0x01、漏洞狀態

    漏洞細節

    漏洞POC

    漏洞EXP

    在野利用

    未知

    未知

    未知

    0x02、漏洞描述

    ZOHO ManageEngine ADSelfService Plus是美國卓豪(ZOHO)公司的針對 Active Directory 和云應用程序的集成式自助密碼管理和單點登錄解決方案。

    2022年4月9日,ZOHO發布安全公告,修復了一個 ZOHO ManageEngine ADSelfService Plus中的命令注入漏洞。漏洞編號:CVE-2022-28810,漏洞威脅等級:高危。

    ZOHO ManageEngine ADSelfService Plus命令注入漏洞

    ZOHO ManageEngine ADSelfService Plus命令注入漏洞

    漏洞編號

    CVE-2022-28810

    漏洞類型

    命令注入

    漏洞等級

    高危

    公開狀態

    未知

    在野利用

    未知

    漏洞描述

    當管理員啟用自定義腳本以與所需提供商同步密碼并在同步過程中將密碼設置為參數發送時,該漏洞可能導致遠程命令執行。

    執行密碼更改或重置時,經過身份驗證的最終用戶可以通過在密碼字段中輸入 CMD 命令來利用此漏洞,并使其在安裝了 ADSelfService Plus 服務器的計算機上遠程運行。

    0x03、漏洞等級

    高危

    0x04、影響版本

    ManageEngine ADSelfService Plus<=Builds 6121

    0x05、修復建議

    廠商已發布補丁修復漏洞,用戶請盡快更新至安全版本:

    6122

    與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

    注入漏洞zoho
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年4月9日,ZOHO發布安全公告,修復了一個 ZOHO ManageEngine ADSelfService Plus中的命令注入漏洞漏洞編號:CVE-2022-28810,漏洞威脅等級:高危。
    一、境外廠商產品漏洞1、Google Chrome libjpeg-turbo信息泄露漏洞
    亞馬遜 Simple Storage Service (S3)將默認在服務器端用AES-256自動加密新數據。
    本倉庫所涉及的技術、思路和工具僅供安全技術研究,任何人不得將其用于非授權滲透測試,不得將其用于非法用途和盈利,否則后果自行承擔。
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    一、境外廠商產品漏洞 1、Oracle MySQL Server拒絕服務漏洞(CNVD-2021-54386)
    根據VMware公司的調查報告,從2016年到2021年,商業電子郵件泄露事件給全球各地的企業造成了大約433億美元的損失。VMware公司表示,在截至今年6月的12個月中,62%的受訪者報告至少遭遇一次零日漏洞攻擊,同比增長51%。VMware公司的調查報告指出,41%的調查受訪者表示,他們在過去一年中遇到了涉及內部人員的攻擊。
    兩大網絡安全公司發布的調研報告表明,勒索軟件和商務電郵入侵(BEC)仍是網絡安全威脅的主要原因,但地緣政治和深度偽造(Deepfakes)的比重越來越大。VMware發布的《2022年全球事件威脅響應報告》揭示,勒索軟件攻擊和BEC穩步增長,同時深度偽造和零日漏洞利用也再創新高。
     IT 管理員面臨著來自各方的壓力。除了跨設備跟蹤和保護數據外,他們還必須管理不斷變化的物理和數字資產庫存,同時遵守行政指令,使技術成為發展的推動力。軟件部署是一項特別艱巨的任務。通過自動化解決方案部署軟件只需單擊一個按鈕,但需要記住了解相關的注意事項。 這里有9個要點: 1)刪除舊軟件或其他實例軟件:請務必確保存在適用于您的系統的最新版本軟件的單個實例。其他實例或較
    工業信息安全快訊(11月)
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类