보안 권고문

ManageEngine(ADSelfService Plus) 제품 2025년 03월 보안 업데이트 권고

개요

 

Zoho(https://www.zohocorp.com/)사는 ManageEngine 제품군에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.

 

대상 제품

 

ADSelfService Plus 빌드 6510 및 이전 버전

 

해결된 취약점

 

ADSelfService Plus에서 발생하는 영향도 높음 등급의 계정 인수 취약점 (CVE-2025-1723) [1]

 

취약점 패치

 

03월 03일 게시된 보안 권고에 따라 해당 버전 및 최신 버전으로 업데이트 하시기 바랍니다.

ADSelfService Plus 빌드 6511 버전

 

참고 사이트

 

[1] CVE-2025-1723 – Account takeover

https://www.manageengine.com/products/self-service-password/advisory/CVE-2025-1723.html