Новости компьютерной безопасности:

  Latest News

Zohocorp ManageEngine ADAudit Plus Vulnerable To SQL Injection Attacks

С сайта: Vulnerability(cybersecuritynews.com)

Zohocorp ManageEngine ADAudit Plus Vulnerable To SQL Injection Attacks

Author: Tushar Subhra Dutta

Zohocorp’s ManageEngine has disclosed a critical vulnerability in its ADAudit Plus software during a significant cybersecurity development.

It’s a popular tool used for Active Directory auditing and reporting. The vulnerability, identified as CVE-2024-49574, exposes versions of ADAudit Plus prior to build 8123 to potential SQL injection attacks.

The security flaw, classified as high severity, specifically affects the reports module of ADAudit Plus.

This SQL injection vulnerability could allow an authenticated attacker to execute custom queries and gain unauthorized access to database table entries.

Experts at ManageEnigne observed that the potential for data breaches and system compromises makes this a serious concern for organizations relying on ADAudit Plus for their Active Directory management.

Zohocorp ManageEngine ADAudit Plus Vulnerab ility
The implications of this vulnerability are far-reaching. Authenticated adversaries could potentially exploit this flaw to:

  1. Execute arbitrary SQL commands
  2. Access sensitive information stored in the database
  3. Manipulate or delete critical data
  4. Potentially escalate privileges within the system

Such capabilities in the hands of malicious actors pose significant risks to an organization’s data integrity and overall security posture.

ManageEngine has acted swiftly to address this vulnerability. A fix has been developed and is now available in ADAudit Plus build 8123, released on November 8, 2024. IT administrators and security professionals are strongly urged to update their ADAudit Plus installations to this latest version immediately.

To mitigate the risk, ManageEngine recommends the following steps:

  1. Backup the existing ADAudit Plus installation to prevent data loss
  2. Download the service pack for build 8123
  3. Follow the upgrade instructions provided in the ManageEngine documentation

For users running very old versions of ADAudit Plus, a staged upgrade process may be necessary. ManageEngine has provided detailed instructions for various version ranges to ensure a smooth transition to the latest, secure build.

SQL injection vulnerabilities continue to be a significant threat vector, highlighting the need for ongoing vigilance in software development and maintenance.

Organizations using ManageEngine ADAudit Plus are advised to treat this update as a priority. The potential risks associated with CVE-2024-49574 underscore the importance of maintaining up-to-date software and regularly assessing system vulnerabilities. As cyber threats continue to evolve, staying current with security patches remains a crucial aspect of maintaining a strong cybersecurity posture.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security_news #vulnerability

Оригинальная версия на сайте: Zohocorp ManageEngine ADAudit Plus Vulnerable To SQL Injection Attacks
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.