安全 · 2026年9月27日

也发布于 한국어, ไทย

ManageEngine OpManager MSP出现严重脆弱性,8月已修复

A computer screen displays lines of code
Rob Wingate / Unsplash

Zoho为托管服务提供商(MSP)提供的管理产品ManageEngine OpManager MSP被发现存在脆弱性。该脆弱性已在8月的更新中进行了修复。

在“通知配置文件”模块中,由于访问控制缺陷,导致了操作系统命令注入的CVE-2026-19599漏洞的出现。

利用该漏洞,MSP客户的管理员可以通过API远程执行服务器上的命令。

该公司在安全咨询中将此漏洞的重要性评估为“高”。

根据通用脆弱性评分系统CVSSv3.1,该漏洞的基础分数为9.9,属于四个等级中最高的“关键”级别,显示出严重性差异。

该公司在2026年8月中旬发布的版本中解决了该脆弱性,并加强了对执行机密操作的API的访问控制,仅允许MSP中央服务器应用程序的管理员使用。