Cybersec-1m - 23/09/2026
Suas notícias de cibersegurança em 1 minuto
Falha RCE no ManageEngine permite execução SYSTEM na tela de login
A ManageEngine corrigiu uma vulnerabilidade crítica de execução remota de código (CVE-2026-74849) no ADSelfService Plus, que permitia a invasores não autenticados executarem comandos como SYSTEM diretamente na tela de logon do Windows. A falha afeta as versões 7000 e anteriores que utilizam o cliente GINA do produto.