آسیب‌پذیری اجرای كد از راه دور در Zoho ManageEngine

آسیب‌پذیری Zoho ManageEngine

طبق هشدار امنیتی جدید سایت افتا آسیب‌پذیری CVE-۲۰۲۱-۴۴۵۱۵ در Zoho ManageEngine امکان اجرای کد از راه دور را برای مهاجم فراهم می‌کند. Zoho ManageEngine Desktop Central در برابر احراز هویت آسیب پذیر است که منجر به اجرای کد از راه دور بر روی سرور می شود.

اما راهکار چیست؟ این آسیب‌پذیری بای پس احراز هویت در Desktop Central و Desktop Central MSP شناسایی و رفع شده است.

برای بیلدهای Enterprise 10.1.2127.17 و قبل از آن، به نسخه 10.1.8.2127 ارتقا دهید.

برای بیلدهای Enterprise 10.1.2128.0 تا 10.1.2137.2، به نسخه 10.1.2137.3 ارتقا دهید.

برای بیلدهای MSP 10.1.2127.17 و قبل از آن، به نسخه 10.1.2127.18 ارتقا دهید.

برای بیلدهای MSP 10.1.2128.0 تا 10.1.2137.2، به نسخه 10.1.2137.3 ارتقا دهید.

چگونه می توانم بررسی کنم که آیا نصب من تحت تأثیر قرار گرفته است؟
شرکت می‌گوید ما یک ابزار تشخیص اکسپلویت توسعه داده‌ایم که به شما کمک می‌کند تشخیص دهید که آیا نصب شما تحت تأثیر این آسیب‌پذیری قرار گرفته است یا خیر. شما می توانید ابزار را از اینجا دانلود کنید. پس از دانلود فایل، مراحل زیر را دنبال کنید:

ابزار را در پوشه \ManageEngine\UEMS_CentralServer\bin یا \ManageEngine\DesktopCentral_Server\bin استخراج کنید
خط فرمان را با امتیاز مدیر باز کنید و به پوشه \ManageEngine\UEMS_CentralServer\bin یا \ManageEngine\DesktopCentral_Server\bin بروید.
دستور RCEScan.bat را اجرا کنید
همانطور که در اسکرین شات های زیر نشان داده شده است، اگر نصب شما تحت تاثیر قرار گیرد، پیام “Exploit Detected” برای شما ارسال می شود. اگر نصب شما ایمن باشد، پیغام «No Exploit Detected» را مشاهده خواهید کرد.

 

میتونید این مطلب رو با دوستانتون به اشتراک بگذارید
Share on twitter
Share on linkedin
Share on whatsapp
Share on telegram
Share on email

سایر مطالب مرتبط

آسیب‌پذیری‌هایی در پلاگین‌های WordPress

در تاریخ چهارشنبه ۱۴۰۰/۰۹/۱۷ چندین آسیب‌پذیری از محصولات وردپرس منتشر شده است. در این مطلب گفته شده که CVE-۲۰۲۱-۲۴۸۶۶ و CVE-۲۰۲۱-۲۴۹۳۱ در پلاگین‌های WordPress امکان حمله SQL Injection، XSS، CSRF و … را برای مهاجم فراهم می‌کند. در ادامه این موارد را بیشتر بررسی می‌کنیم. افزونه WP Data Access WordPress

ادامه مطلب
وردپرس-

آسیب‌پذیری‌های CSRF، XSS و SQL Injection در پلاگین‌های WordPress

در تاریخ جمعه ۱۴۰۰/۰۹/۰۵ چندین آسیب‌پذیری برای وردپرس در سایت افتا گزارش شد. این مطلب اشاره می‌کرد که چندین آسیب‌پذیری از جمله CVE-۲۰۲۱-۳۶۹۱۶ و CVE-۲۰۲۱-۲۴۶۴۱ در پلاگین‌های WordPress امکان حمله SQL Injection، XSS، CSRF و … را برای مهاجم فراهم می‌کنند. آسیب‌پذیری تزریق SQL در افزونه Hide My WP WordPress

ادامه مطلب
آسیب‌پذیری XSS در QNAP

آسیب‌پذیری XSS در QNAP

گزارشی در تاریخ دوشنبه ۱۴۰۰/۰۹/۰۱ با عنوان آسیب‌پذیری XSS در QNAP منتشر شده که می‌گوید: آسیب‌پذیری CVE-۲۰۲۱-۳۸۶۸۱ در QNAP ، امکان حمله XSS را برای مهاجم فراهم می‌کند. در ادامه مطلب با این آسیب پذیری بیشتر آشنا می‌شویم یک آسیب‌پذیری اسکریپتی گزارش شده است که بر QNAP NAS در حال

ادامه مطلب