---
title: ManageEngine OpManager MSP出现严重脆弱性，8月已修复
url: https://www.dataloco.com/zh/manageengine-opmanager-msp8
published: 2026-09-27T02:25:07+00:00
language: zh
section: 安全
source: https://www.security-next.com/190638
organizations: manageengine, msp, opmanager, zoho
publisher: Dataloco
---

# ManageEngine OpManager MSP出现严重脆弱性，8月已修复

Zoho为托管服务提供商（MSP）提供的管理产品ManageEngine OpManager MSP被发现存在脆弱性。该脆弱性已在8月的更新中进行了修复。

在“通知配置文件”模块中，由于访问控制缺陷，导致了操作系统命令注入的CVE-2026-19599漏洞的出现。

利用该漏洞，MSP客户的管理员可以通过API远程执行服务器上的命令。

该公司在安全咨询中将此漏洞的重要性评估为“高”。

根据通用脆弱性评分系统CVSSv3.1，该漏洞的基础分数为9.9，属于四个等级中最高的“关键”级别，显示出严重性差异。

该公司在2026年8月中旬发布的版本中解决了该脆弱性，并加强了对执行机密操作的API的访问控制，仅允许MSP中央服务器应用程序的管理员使用。

## This story in other languages

- [한국어](https://www.dataloco.com/ko/msp-msp)
- [ไทย](https://www.dataloco.com/th/manageengine-opmanager-msp-msp)
