Разработчики Zoho призвали своих клиентов срочно обновить установки Desktop Central и Desktop Central MSP до последней доступной версии. Дело в том, что новая критическая уязвимость в ManageEngine уже находится под атаками.

Уязвимость, о которой идет речь, получила идентификатор CVE-2021-44515 и позволяет злоумышленникам обойти аутентификацию, а затем выполнить произвольный код на непропатченных установках ManageEngine Desktop Central (Desktop Central Cloud проблемой не затронут).

Чтобы определить, подвергалась ли атакам конкретная установка, предлагается использовать Zoho Exploit Detection Tool и выполнить процедуру, подробно описанную здесь. Если признаки взлома обнаружены, Zoho рекомендует инициировать «сброс паролей для всех служб, учетных записей, Active Directory и так далее, к которым осуществлялся доступ», а также пароли администратора Active Directory.

Издание Bleeping Computer отмечает, что, согласно Shodan, в сети доступны более 3200 экземпляров ManageEngine Desktop Central, работающих на различных портах и ​​уязвимых для атак.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии