Ein authentisierter Angreifer, der aus der Ferne operiert, kann laut einer Sicherheitsmitteilung von CERT‑Bund eine Schwachstelle in Zoho ManageEngine Endpoint Central ausnutzen, um vertrauliche Informationen offenzulegen.
Hintergrund
Zoho ManageEngine Endpoint Central ist eine Software zur Verwaltung von Endgeräten in Unternehmensnetzwerken. Die Anwendung wird von zahlreichen Unternehmen weltweit eingesetzt, um Updates zu verteilen, Inventardaten zu erfassen und Sicherheitsrichtlinien durchzusetzen.
Technische Details
Die gemeldete Schwachstelle trägt die Kennung WID‑SEC‑2026‑2422. Sie ermöglicht einem Angreifer, nach erfolgreicher Authentifizierung über das Netzwerk auf interne Schnittstellen zuzugreifen und Daten auszulesen, die nicht für die Öffentlichkeit bestimmt sind. Der genaue Exploit‑Pfad wird von CERT‑Bund nicht veröffentlicht, um Missbrauch zu verhindern.
Mögliche Folgen
Durch das Auslesen sensibler Daten können Angreifer unter Umständen Informationen über Netzwerkstrukturen, Benutzerkonten oder Konfigurationsdateien erhalten. Ein solcher Datenverlust kann die Sicherheit von Unternehmensnetzwerken beeinträchtigen und zu weiterführenden Angriffen führen.
Empfohlene MaĂźnahmen
Nach Angaben von CERT‑Bund sollten Administratoren unverzüglich prüfen, ob die aktuelle Version von Endpoint Central die betroffene Komponente enthält. Ein Update auf die von Zoho bereitgestellte Patch‑Version wird dringend empfohlen. Zusätzlich sollten Zugriffsrechte auf die betroffenen Schnittstellen restrukturiert und nicht benötigte Dienste deaktiviert werden.
Weitere Hinweise
Betroffene Unternehmen werden aufgefordert, ihre Logfiles auf ungewöhnliche Zugriffe zu überprüfen und verdächtige Aktivitäten zu melden. Für weitere technische Details und Anleitungen verweist CERT‑Bund auf die vollständige Sicherheitsberatung auf seiner Website.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
[Lizenzangabe]: ‚Amtliches Werk gem. § 5 UrhG (Deutschland)‘
[Zusatz]: “
Ende der Uebertragung