Xakep #305. Многошаговые SQL-инъекции
Разработчики Zoho призвали своих клиентов срочно обновить установки Desktop Central и Desktop Central MSP до последней доступной версии. Дело в том, что новая критическая уязвимость в ManageEngine уже находится под атаками.
Уязвимость, о которой идет речь, получила идентификатор CVE-2021-44515 и позволяет злоумышленникам обойти аутентификацию, а затем выполнить произвольный код на непропатченных установках ManageEngine Desktop Central (Desktop Central Cloud проблемой не затронут).
Чтобы определить, подвергалась ли атакам конкретная установка, предлагается использовать Zoho Exploit Detection Tool и выполнить процедуру, подробно описанную здесь. Если признаки взлома обнаружены, Zoho рекомендует инициировать «сброс паролей для всех служб, учетных записей, Active Directory и так далее, к которым осуществлялся доступ», а также пароли администратора Active Directory.
Издание Bleeping Computer отмечает, что, согласно Shodan, в сети доступны более 3200 экземпляров ManageEngine Desktop Central, работающих на различных портах и уязвимых для атак.