<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    高危!ZOHO ManageEngine Desktop Central遠程代碼執行漏洞(CVE-2021-46164)

    VSole2022-01-17 17:19:28

    0x01漏洞狀態

    漏洞細節

    漏洞POC

    漏洞EXP

    在野利用

    未知

    未知

    未知

    0x02漏洞描述

    ZOHO ManageEngine Desktop Central(DC)是美國卓豪(ZOHO)公司的一套桌面管理解決方案。該方案包含軟件分發、補丁管理、系統配置、遠程控制等功能模塊,可對桌面機以及服務器管理的整個生命周期提供支持。 

    2022年1月17日,360漏洞云團隊監測到Zoho發布安全公告,修復了一個存在于Zoho ManageEngine Desktop Central中的遠程代碼執行漏洞。

    Zoho ManageEngine Desktop Central遠程代碼執行漏洞

    Zoho ManageEngine Desktop Central遠程代碼執行漏洞

    漏洞編號

    CVE-2021-46164

    漏洞類型

    遠程代碼執行

    漏洞等級

    高危(8.8)

    公開狀態

    未知

    在野利用

    未知

    漏洞描述

    該漏洞源于網絡系統或產品未對輸入的數據進行正確的驗證。經過身份驗證能完全訪問報告模塊的攻擊者可利用該漏洞遠程執行代碼。

    0x03漏洞等級

    高危(8.8)

    0x04影響版本

    Zoho ManageEngine Desktop Central <10.0.662

    0x05修復建議

    廠商已發布補丁修復漏洞,用戶請盡快更新至安全版本:

    10.0.662

    與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

    0x06時間軸

    2022-01-17

    360漏洞云團隊監測到Zoho發布安全公告,修復了一個存在于Zoho ManageEngine Desktop Central中的遠程代碼執行漏洞。

    2022-01-17

    360漏洞云發布安全動態。


    遠程代碼執行漏洞zoho
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年1月17日,360漏洞云團隊監測到Zoho發布安全公告,修復了一個存在于Zoho ManageEngine Desktop Central中的遠程代碼執行漏洞
    360漏洞云在網上監測到Zoho ManageEngine ADSelfService Plus6113版本及更早版本存在授權問題漏洞的消息。漏洞編號:CVE-2021-40539,漏洞威脅等級:嚴重。
    一、境外廠商產品漏洞1、Google Chrome libjpeg-turbo信息泄露漏洞
    近日,ZOHO已發布安全公告,修復了ManageEngine ServiceDesk Plus存在跨站腳本和遠程命令執行漏洞。建議受影響用戶及時升級安全版本進行防護,并做好資產自查以及預防工作,以免遭受黑客攻擊。
    360漏洞云監測到安全研究人員近日公開了ManageEngine ServiceDesk Plus中的一個“從存儲型跨站腳本到遠程代碼執行”的漏洞利用鏈的技術細節。
    網絡空間安全動態
    2021-12-14 22:41:32
    12月3日,全國金融標準化技術委員會秘書處發布《金融數據安全 數據安全評估規范》并公開征求意見。這些指令將于12月31日生效,運營商將有90天時間進行網絡安全脆弱性評估,180天時間實施網絡安全事件響應計劃。Kister隨后致電德國刑事調查部門和聯邦信息安全辦公室,并通知相關監管機構,目前調查仍在進行中。12月2日,疑似勒索軟件組織Conti在其泄露站點發布了Kisters 5%的被竊數據。
    本倉庫所涉及的技術、思路和工具僅供安全技術研究,任何人不得將其用于非授權滲透測試,不得將其用于非法用途和盈利,否則后果自行承擔。
    一、境外廠商產品漏洞 1、Oracle MySQL Server拒絕服務漏洞(CNVD-2021-54386)
    CISA、美國聯邦調查局和海岸警衛隊網絡司令部稱,該漏洞武器化的實際攻擊早在2021年8月就開始了。Unit 42在對攻擊行動的調查中發現,在成功最初開發之后安裝了一個名為"哥斯拉"的中文JSP網絡外殼
    由 Palo Alto Networks 最新公布的《2022 版 Unit 42 事件響應報告》可知,黑客一直在密切監視軟件供應商的公告板上是否有最新的 CVE 漏洞報告,并且會在極短的 15 分鐘內開始掃描易受攻擊的端點。該漏洞于 2022 年 5 月 4 日披露,但在 CVE 公告發布十小時后,他們就已記錄 2552 次端點掃描和漏洞利用嘗試。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类