7*24小时技术支持
海外CN2服务器(客服1)
近日,网络应急团队监测到Zoho ManageEngine发布安全公告,修复了3个存在Zoho ManageEngine中的安全漏洞,Zoho ManageEngine的多个产品中存在Java 反序列化漏洞,可在未经身份验证(Password Manager Pro 和 PAM360)的情况下向/xmlrpc发送包含恶意序列化数据的XML-RPC请求,实现以 SYSTEM 用户身份远程执行命令,在 ManageEngine Access Manager Plus 中需要经过身份验证来造成远程代码执行。
【受影响版本】
Access Manager Plus <= 4302
Password Manager Pro <= 12100
PAM360 <= 5500
【安全版本】
Access Manager Plus = 4303
Password Manager Pro = 12101
Password Manager Pro = 5510
ManageEngine是卓豪(ZOHO Corporation)旗下的 IT管理解决方案,可以借助ManageEngine工具管理网络基础设施、数据中心、业务系统、IT服务及安全等。