Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Dic 21, 2021 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Un altro allarme ai massimi livelli e, ancora una volta, a finire le mirino è un sistema di gestione degli endpoint. Protagonista è ManageEngine Desktop Central, per il quale all’inizio di dicembre è emersa una vulnerabilità zero-day.
La falla di sicurezza (CVE-2021-44515) è già stata corretta attraverso una patch da Zoho, ma come al solito i tempi di implementazione degli aggiornamenti sono più lunghi di quanto sarebbe auspicabile per mettere le aziende al riparo dagli attacchi.
Secondo l’FBI, in questo caso, a sfruttare la situazione sarebbero alcuni gruppi APT (Advanced Persistent Threat) legati a governi stranieri, che avrebbero sfruttato tempestivamente il bug per colpire le organizzazioni vulnerabili.
La falla, si legge nel report pubblicato dal Federal Bureau of Investigation, consentirebbe ai pirati informatici di aggirare il sistema di autenticazione e avviare l’esecuzione di codice in remoto sui server Desktop Central. Un bel problema, visto che la compromissione dei sistemi Zoho può investire “a cascata” tutti gli endpoint controllati.
Insomma, lo schema è qualcosa di simile a quello che si è visto utilizzare in passato nei confronti degli MSP (Managed Service Provider) per sfruttare questa particolare forma di attacco di filiera.
Zoho, di suo, ha messo a disposizione uno strumento specifico (lo si può scaricare a questo indirizzo Internet) per verificare se i propri sistemi sono stati compromessi sfruttando la vulnerabilità.
Nel caso in cui i server risultassero essere stati compromessi, gli esperti di Zoho suggeriscono di adottare un approccio decisamente radicale, attraverso un reset di tutte le password e la formattazione del server compromesso.
Il numero di server vulnerabili all’attacco, stando a quanto emerge da una scansione con Shodan, sarebbe di circa 2.900.
Giu 06, 2025 0
Mag 20, 2025 0
Apr 04, 2025 0
Apr 01, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...