Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

CISA 警告黑客利用最近的 Zoho ManageEngine 漏洞

网路游侠 2022年9月25日 1 minute read
CISA 警告黑客利用最近的 Zoho ManageEngine 漏洞

美国网络安全和基础设施安全局 (CISA) 周四将Zoho ManageEngine 中最近披露的一个安全漏洞添加到其已知被利用漏洞 ( KEV ) 目录中,并引用了积极利用的证据。

“Zoho ManageEngine PAM360、Password Manager Pro 和 Access Manager Plus 包含一个未指明的漏洞,允许远程执行代码,”该机构在一份通知中说。

跟踪为CVE-2022-35405的严重漏洞在 CVSS 评分系统中的严重性等级为 9.8(满分 10 分),并已由 Zoho 作为 2022 年 6 月 24 日发布的更新的一部分进行修补。

尽管该漏洞的确切性质仍然未知,但这家总部位于印度的企业解决方案公司表示,它通过删除可能导致远程执行任意代码的易受攻击的组件来解决该问题。

Zoho 还警告说,该漏洞的概念证明 (PoC) 漏洞利用的公开可用性,因此客户必须迅速采取行动,尽快升级 Password Manager Pro、PAM360 和 Access Manager Plus 的实例。

网络安全机构没有分享有关该漏洞如何被武器化以及利用工作的广泛程度的更多细节,但 GreyNoise 收集的数据显示,在2022 年 9 月 7 日检测到了野外攻击。

鉴于在野外的积极利用,联邦民事执行局 (FCEB) 机构必须在 2022 年 10 月 13 日之前应用供应商提供的补丁。

稿源:TheHackerNews.com;中文化:YouXia.ORG

相关内容:

  • 内存安全周报第130期 |谷歌111版本修复了40个漏洞
  • 微软Outlook被曝高危漏洞,可绕过保护视图远程执行任意代码
  • 美国休斯顿港曾遭网络攻击 运营及系统未受影响
  • CISA:两个Windows和UnRAR漏洞已被黑客利用
  • 俄乌冲突引发顾虑 五眼网络安全部门建议盟友增强关键基础设施防护
  • CISA要求美国各机构尽快修复2010-2022年间发现的6个漏洞
Tags: CVE-2022-35405 ZOHO 漏洞

Post navigation

Previous: Void Balaur Hackers-for-Hire 针对俄罗斯企业和政治实体
Next: 黑客利用 Sophos Firewall 中的零日 RCE 漏洞 — 补丁发布

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.