ZOHO | კრიტიკული ექსპლოიტი

CISA აქვეყნებს აქტიური ექსპლუატაციის კრიტიკულ Zoho ManageEngine ServiceDesk დაუცველობას

ZOHO | კრიტიკული ექსპლოიტი

CISA აქვეყნებს აქტიური ექსპლუატაციის კრიტიკულ Zoho ManageEngine ServiceDesk დაუცველობას, აშშ-ს საგამოძიებო ფედერალური ბიურო (FBI) და კიბერუსაფრთხოების და ინფრასტრუქტურის უსაფრთხოების სააგენტო (CISA) აფრთხილებენ Zoho's ManageEngine ServiceDesk Plus პროდუქტში ახლად გამოსწორებული ხარვეზის აქტიურ ექსპლუატაციას ვებ მოწყვლადობის განსათავსებლად და მავნე მოქმედებების შესახებ.

როგორც CVE-2021-44077 (CVSS ქულა: 9.8), საკითხი ეხება არაავთენტიფიცირებულ, დისტანციური კოდის შესრულების დაუცველობას (ეგრედწოდებული პრივილეგიის ესკალაცია)