高危!ZOHO ManageEngine Desktop Central远程代码执行漏洞(CVE-2021-46164)

VSole2022-01-17 17:19:28

0x01漏洞状态

漏洞细节

漏洞POC

漏洞EXP

在野利用

未知

未知

未知

0x02漏洞描述

ZOHO ManageEngine Desktop Central(DC)是美国卓豪(ZOHO)公司的一套桌面管理解决方案。该方案包含软件分发、补丁管理、系统配置、远程控制等功能模块,可对桌面机以及服务器管理的整个生命周期提供支持。 

2022年1月17日,360漏洞云团队监测到Zoho发布安全公告,修复了一个存在于Zoho ManageEngine Desktop Central中的远程代码执行漏洞。

Zoho ManageEngine Desktop Central远程代码执行漏洞

Zoho ManageEngine Desktop Central远程代码执行漏洞

漏洞编号

CVE-2021-46164

漏洞类型

远程代码执行

漏洞等级

高危(8.8)

公开状态

未知

在野利用

未知

漏洞描述

该漏洞源于网络系统或产品未对输入的数据进行正确的验证。经过身份验证能完全访问报告模块的攻击者可利用该漏洞远程执行代码。

0x03漏洞等级

高危(8.8)

0x04影响版本

Zoho ManageEngine Desktop Central <10.0.662

0x05修复建议

厂商已发布补丁修复漏洞,用户请尽快更新至安全版本:

10.0.662

与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

0x06时间轴

2022-01-17

360漏洞云团队监测到Zoho发布安全公告,修复了一个存在于Zoho ManageEngine Desktop Central中的远程代码执行漏洞。

2022-01-17

360漏洞云发布安全动态。


远程代码执行漏洞zoho
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年1月17日,360漏洞云团队监测到Zoho发布安全公告,修复了一个存在于Zoho ManageEngine Desktop Central中的远程代码执行漏洞
360漏洞云在网上监测到Zoho ManageEngine ADSelfService Plus6113版本及更早版本存在授权问题漏洞的消息。漏洞编号:CVE-2021-40539,漏洞威胁等级:严重。
一、境外厂商产品漏洞1、Google Chrome libjpeg-turbo信息泄露漏洞
近日,ZOHO已发布安全公告,修复了ManageEngine ServiceDesk Plus存在跨站脚本和远程命令执行漏洞。建议受影响用户及时升级安全版本进行防护,并做好资产自查以及预防工作,以免遭受黑客攻击。
360漏洞云监测到安全研究人员近日公开了ManageEngine ServiceDesk Plus中的一个“从存储型跨站脚本到远程代码执行”的漏洞利用链的技术细节。
网络空间安全动态
2021-12-14 22:41:32
12月3日,全国金融标准化技术委员会秘书处发布《金融数据安全 数据安全评估规范》并公开征求意见。这些指令将于12月31日生效,运营商将有90天时间进行网络安全脆弱性评估,180天时间实施网络安全事件响应计划。Kister随后致电德国刑事调查部门和联邦信息安全办公室,并通知相关监管机构,目前调查仍在进行中。12月2日,疑似勒索软件组织Conti在其泄露站点发布了Kisters 5%的被窃数据。
本仓库所涉及的技术、思路和工具仅供安全技术研究,任何人不得将其用于非授权渗透测试,不得将其用于非法用途和盈利,否则后果自行承担。
一、境外厂商产品漏洞 1、Oracle MySQL Server拒绝服务漏洞(CNVD-2021-54386)
CISA、美国联邦调查局和海岸警卫队网络司令部称,该漏洞武器化的实际攻击早在2021年8月就开始了。Unit 42在对攻击行动的调查中发现,在成功最初开发之后安装了一个名为"哥斯拉"的中文JSP网络外壳
由 Palo Alto Networks 最新公布的《2022 版 Unit 42 事件响应报告》可知,黑客一直在密切监视软件供应商的公告板上是否有最新的 CVE 漏洞报告,并且会在极短的 15 分钟内开始扫描易受攻击的端点。该漏洞于 2022 年 5 月 4 日披露,但在 CVE 公告发布十小时后,他们就已记录 2552 次端点扫描和漏洞利用尝试。
VSole
网络安全专家