Kürzlich wurde in Zoho Desktop Central und Desktop Central MSP eine Schwachstelle bezüglich der Umgehung der Authentifizierung identifiziert und gepatcht.
CVE-2021-44757: Authentifizierungs-Bypass-Schwachstelle in Zoho Desktop Central
Bekannt als CVE-2021-44757, Der Fehler wurde jetzt behoben und im neuesten Build des Unternehmens im Januar veröffentlicht 17, 2022, laut amtlicher Mitteilung.
Im Falle einer erfolgreichen Verwertung, Die Schwachstelle könnte es Angreifern ermöglichen, nicht autorisierte Daten zu lesen oder eine beliebige ZIP-Datei auf den Server zu schreiben.
In Bezug auf die Milderung, Kunden wird empfohlen, sich die neuesten Versionen von Desktop Central und Desktop Central MSP zu besorgen. Wenn Sie von der Schwachstelle CVE-2021-44757 betroffen sind, darauf solltest du dich beziehen Desktop-Zentrale und Desktop Central MSP für mehr Details.
Andere kürzlich behobene Schwachstellen in Zoho-Produkten umfassen die folgenden kritischen Probleme:
- CVE-2021-40539 – Problem mit der Authentifizierungsumgehung in Zoho ManageEngine ADSelfService Plus;
- CVE-2021-44077 – Nicht authentifizierte RCE-Schwachstelle, die sich auf Zoho ManageEngine ServiceDesk Plus auswirkt, ServiceDesk Plus MSP, und SupportCenter Plus;
- CVE-2021-44515 – Fehler bei der Authentifizierungsumgehung in Zoho ManageEngine Desktop Central.
Es wird dringend empfohlen, die verfügbaren Patches anzuwenden, da diese drei Sicherheitslücken bei aktiven Angriffen ausgenutzt wurden. Um Angriffe basierend auf dem neuesten Fehler CVE-2021-44757 zu vermeiden, Befolgen Sie die empfohlenen Maßnahmen zur Schadensbegrenzung.