پرش به محتوا
آخرین اخبار
انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود
اخبار

هشدار درباره آسیب‌پذیری در ZOHO MANAGEENGINE

آذر ۱۶, ۱۴۰۰ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – آسیب‌پذیری جدید با شدت خطر بحرانی در ZOHO MANAGEENGINE در کنار زنجیره دو آسیب‌پذیری دیگر که اخیرا انتشار یافتند می‌تواند باعث شود که مهاجمان، زیرساخت‌های شبکه یک سازمان را به خطر بیندازند.


آسیب‌پذیری با شناسه CVE-۲۰۲۱-۴۴۵۱۵ و شدت خطر بحرانی در ZOHO MANAGEENGINE به مهاجم احراز هویت نشده راه دور امکان احراز هویت می‌دهد تا سرویس‌دهنده را دور بزند و به صورت مستقیم کد دلخواه خود را بر روی سرور Desktop Central MSP اجرا کند.

متخصصان امنیت هشدار داده‌اند که با پیوستن این آسیب‌پذیری به زنجیره دو آسیب‌پذیری دیگر که اخیرا انتشار یافته یعنی CVE-۲۰۲۱-۴۴۰۷۷, CVE-۲۰۲۱-۴۰۵۳۹ می‌تواند باعث شود که مهاجمان، زیرساخت‌های شبکه یک سازمان را به خطر بیندازند.

تمامی نسخه‌های قبل از ۱۲۰۰۲ مستعد این آسیب‌پذیری است.

به مدیران و مسئولان مربوطه اکیدا توصیه می‌شود تا نسخه مورد استفاده خود را به آخرین نسخه به‌روز کنند.

منبع : مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.