ZohoCorp heeft een kwetsbaarheid verholpen in ManageEngine ADAudit Plus. De kwetsbaarheid bevindt zich in de agent API van ManageEngine ADAudit Plus versies eerder dan 8606. Door onjuiste validatie in de API kunnen aanvallers zonder authenticatie op afstand willekeurige code uitvoeren. Alle implementaties met kwetsbare versies zijn getroffen.
ADAudit plus is een tool die niet publiek beschikbaar hoort te zijn. Het is goed gebruik om dergelijke management-tooling af te steunen in een separate beheeromgeving. De kans op grootschalig misbruik is hierdoor beperkt.
ncsc
24-07-2026 13:23