image

FBI: zeroday in Zoho ManageEngine Desktop Central sinds oktober misbruikt

dinsdag 21 december 2021, 11:18 door Redactie, 0 reacties

Een zerodaylek in Zoho ManageEngine Desktop Central waarvoor op 3 december een beveiligingsupdate verscheen wordt al zeker sinds eind oktober door aanvallers misbruikt, zo waarschuwt de FBI (pdf). Desktop Central is een oplossing voor systeembeheerders voor het uitvoeren van patchmanagement, het uitrollen van software, mobile device management en het op afstand overnemen van systemen om problemen te verhelpen.

Een kritieke kwetsbaarheid in de software, aangeduid als CVE-2021-44515, maakt remote code execution op Desktop Central-servers mogelijk. De FBI meldt dat aanvallers al sinds eind oktober misbruik van het beveiligingslek maken. Daarbij gebruiken ze de kwetsbaarheid voor het installeren van een webshell, het downloaden van tools voor verdere aanvallen en het verkennen van het netwerk. Vervolgens proberen de aanvallers zich lateraal door het netwerk te bewegen en inloggegevens te stelen. In de waarschuwing heeft de FBI verschillende indicators of compromise gepubliceerd waarmee organisaties kunnen kijken of ze zijn gecompromitteerd.

De afgelopen maanden hebben aanvallers van meerdere kwetsbaarheden in de software van Zoho misbruik gemaakt. Begin december waarschuwde de FBI nog voor een actief aangevallen kwetsbaarheid in Zoho ManageEngine ServiceDesk Plus (CVE-2021-44077). Verder kregen Amerikaanse overheidsinstanties van het Cybersecurity and Infrastructure Security Agency (CISA) een deadline voor het patchen van een ander lek in ServiceDesk Plus (CVE-2021-37415) en maakte Microsoft melding van een wereldwijde spionagecampagne via een beveiligingslek in ManageEngine ADSelfService Plus (CVE-2021-40539).

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.