Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-10189

ManageEngine

Hersteller: Zoho
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Zoho ManageEngine, genauer die Komponente Desktop Central zur zentralen Verwaltung von Endgeräten. Ursache ist eine unsichere Verarbeitung (Deserialisierung) nicht vertrauenswürdiger Daten in der Bildausgabefunktion der zuständigen Speicherklasse. Übergibt ein Angreifer manipulierte Daten an die betroffenen Servlets, die Diagramme erzeugen und Protokolldaten entgegennehmen, werden diese beim Einlesen in ausführbaren Programmcode umgesetzt. Auf diese Weise lässt sich aus der Ferne und ohne gültige Anmeldung beliebiger Code auf dem Server ausführen. Da die Schwachstelle über das Hochladen von Dateien an exponierte Servlet-Schnittstellen erreichbar ist, genügt der bloße Netzwerkzugang. Weil Desktop Central der zentralen Steuerung vieler verwalteter Rechner dient, kann ein Angreifer mit der Kontrolle über den Server weitreichenden Zugriff auf die gesamte angebundene Geräteinfrastruktur erlangen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.