ZohoCorp heeft een beveiligingslek in ManageEngine ADAudit Plus verholpen. De kwetsbaarheid zat in de agent API van versies ouder dan 8606. Door een onjuiste validatie in deze API kunnen aanvallers zonder authenticatie op afstand willekeurige code uitvoeren.
Alle implementaties met kwetsbare versies van ADAudit Plus zijn hierdoor getroffen. ADAudit Plus is een managementtool die niet publiek toegankelijk hoort te zijn. Het is daarom aanbevolen om dergelijke tooling in een aparte beveiligde omgeving te plaatsen om risico's te beperken.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *