Pular para conteúdo
HomeThreat BriefingsCVE-2020-10189: Exploração Ativa em Zoho ManageEngine
CríticoVulnerabilidadeCVE-2020-10189

CVE-2020-10189: Exploração Ativa em Zoho ManageEngine

3 min de leitura CISA KEV14 de agosto de 2026Fonte original
Resumo Executivo

A vulnerabilidade CVE-2020-10189 afeta o Zoho ManageEngine Desktop Central, permitindo execução remota de código sem autenticação. A CISA confirmou exploração ativa e exige atualizações. O EPSS indica 99,9% de probabilidade de exploração nos próximos 30 dias.

EPSS
99.9%
Risco muito alto
Confiança
Alta
Confiança Alta

A confiança é alta devido à confirmação de exploração ativa pela CISA KEV e ao alto score de EPSS, indicando uma probabilidade alta de exploração.

O que aconteceu

A vulnerabilidade CVE-2020-10189 é uma falha de upload de arquivo no Zoho ManageEngine Desktop Central, permitindo execução remota de código. O CVSS 3.1 indica um vetor de ataque de rede, com complexidade baixa, sem necessidade de privilégios ou interação do usuário.

Por que isso importa

A exploração dessa vulnerabilidade pode levar a comprometimento total do sistema, permitindo que atacantes executem código arbitrário, obtenham acesso a dados sensíveis e causem danos significativos.

Quem está em risco

Organizações que utilizam o Zoho ManageEngine Desktop Central, especialmente aquelas com versões abaixo de 10.0.479, estão em risco.

Detalhes técnicos

A vulnerabilidade é explorada via rede, com complexidade baixa e sem necessidade de privilégios ou interação do usuário. O vetor CVSS 3.1 é CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Referências de exploit/PoC estão disponíveis em http://packetstormsecurity.com/files/156730/ManageEngine-Desktop-Central-Java-Deserialization.html e https://srcincite.io/advisories/src-2020-0011/

IOCs Identificados

Nenhum IOC estruturado foi identificado na fonte original.

Consulte a fonte diretamente para busca manual de indicadores.

Ações recomendadas

  1. 1

    Atualize para a versão 10.0.479 ou superior do Zoho ManageEngine Desktop Central

  2. 2

    Aplique as atualizações de acordo com as instruções do fornecedor

  3. 3

    Verifique se o sistema está configurado para evitar uploads de arquivos mal-intencionados

Sugestões de detecção

  • Monitore os logs de upload de arquivo do Zoho ManageEngine Desktop Central para detectar atividades suspeitas

  • Verifique os logs de segurança do sistema para identificar tentativas de execução remota de código

Falsos positivos

Não há dados suficientes para avaliar falsos positivos.

CVEs Relacionadas

CVE-2020-10189EPSS 99.9%CISA KEV
Ver no NVD
Fontes