Zoho призывает как можно скорее установить патчи: баг в ManageEngine уже используют хакеры

Zoho призывает как можно скорее установить патчи: баг в ManageEngine уже используют хакеры

Разработчики Zoho призвали своих клиентов срочно обновить установки Desktop Central и Desktop Central MSP до последней доступной версии. Дело в том, что новая критическая уязвимость в ManageEngine уже находится под атаками, пишет Хакер.

Уязвимость, о которой идет речь, получила идентификатор CVE-2021-44515 и позволяет злоумышленникам обойти аутентификацию, а затем выполнить произвольный код на непропатченных установках ManageEngine Desktop Central (Desktop Central Cloud проблемой не затронут).

Чтобы определить, подвергалась ли атакам конкретная установка, предлагается использовать Zoho Exploit Detection Tool и выполнить процедуру, подробно описанную здесь. Если признаки взлома обнаружены, Zoho рекомендует инициировать «сброс паролей для всех служб, учетных записей, Active Directory и так далее, к которым осуществлялся доступ», а также пароли администратора Active Directory.

Издание Bleeping Computer отмечает, что, согласно Shodan, в сети доступны более 3200 экземпляров ManageEngine Desktop Central, работающих на различных портах и ​​уязвимых для атак.

Теги:

похожие материалы

Стрелочка
Стрелочка
28 мая в Москве пройдет PR Tech Forum 2026 — форум о коммуникациях технологических компаний
28 мая в Москве пройдет PR Tech Forum 2026 — форум о коммуникациях технологических компаний

28 мая 2026 года в инженерном амфитеатре ДКС состоится PR Tech Forum 2026 — отраслевой форум для руководителей отделов PR и коммуникаций, работающих в IT, FinTech, MedTech, EdTech, AddTech, PropTech, Big Data, AI, B2B Software и других технологических индустриях.

80% российских компаний столкнулись с дефицитом кадров в ИБ
80% российских компаний столкнулись с дефицитом кадров в ИБ

Эксперты «Инфосистемы Джет» зафиксировали острый кадровый кризис в отрасли: 80% организаций испытывают потребность в ИБ-специалистах, при этом полностью укомплектовать штат удалось лишь 11% респондентов.