CVE-2020-10189: Exploração Ativa em Zoho ManageEngine
A vulnerabilidade CVE-2020-10189 afeta o Zoho ManageEngine Desktop Central, permitindo execução remota de código sem autenticação. A CISA confirmou exploração ativa e exige atualizações. O EPSS indica 99,9% de probabilidade de exploração nos próximos 30 dias.
A confiança é alta devido à confirmação de exploração ativa pela CISA KEV e ao alto score de EPSS, indicando uma probabilidade alta de exploração.
O que aconteceu
A vulnerabilidade CVE-2020-10189 é uma falha de upload de arquivo no Zoho ManageEngine Desktop Central, permitindo execução remota de código. O CVSS 3.1 indica um vetor de ataque de rede, com complexidade baixa, sem necessidade de privilégios ou interação do usuário.
Por que isso importa
A exploração dessa vulnerabilidade pode levar a comprometimento total do sistema, permitindo que atacantes executem código arbitrário, obtenham acesso a dados sensíveis e causem danos significativos.
Quem está em risco
Organizações que utilizam o Zoho ManageEngine Desktop Central, especialmente aquelas com versões abaixo de 10.0.479, estão em risco.
Detalhes técnicos
A vulnerabilidade é explorada via rede, com complexidade baixa e sem necessidade de privilégios ou interação do usuário. O vetor CVSS 3.1 é CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Referências de exploit/PoC estão disponíveis em http://packetstormsecurity.com/files/156730/ManageEngine-Desktop-Central-Java-Deserialization.html e https://srcincite.io/advisories/src-2020-0011/
IOCs Identificados
Nenhum IOC estruturado foi identificado na fonte original.
Consulte a fonte diretamente para busca manual de indicadores.
Ações recomendadas
- 1
Atualize para a versão 10.0.479 ou superior do Zoho ManageEngine Desktop Central
- 2
Aplique as atualizações de acordo com as instruções do fornecedor
- 3
Verifique se o sistema está configurado para evitar uploads de arquivos mal-intencionados
Sugestões de detecção
- ›
Monitore os logs de upload de arquivo do Zoho ManageEngine Desktop Central para detectar atividades suspeitas
- ›
Verifique os logs de segurança do sistema para identificar tentativas de execução remota de código
Falsos positivos
Não há dados suficientes para avaliar falsos positivos.