文章总结: ManageEngineADAuditPlus存在CVE-2026-6516严重漏洞,CVSS满分10。AgentAPI的身份验证绕过与路径遍历缺陷被链式利用可导致未授权远程代码执行。因该软件监控活动目录且代理部署在域控制器上,被攻陷将严重威胁核心环境。目前无在野利用。建议立即将主程序升级至Build8606,同步更新低版本Windows代理及所有Mac代理,阻断攻击链路。 综合评分: 81 文章分类: 漏洞预警,漏洞分析,解决方案
ADAudit Plus漏洞CVE-2026-6516:CVSS满分10的未经身份验证远程代码执行漏洞
sec随谈 sec随谈
sec随谈
2026年7月24日 11:22 北京
在小说阅读器读本章
去阅读
摘要
ManageEngine修复了ADAudit Plus中一个严重漏洞,编号为CVE-2026-6516。该产品Agent API中的两个安全缺陷——一个身份验证绕过漏洞和一个路径遍历漏洞——被链式利用后可导致未经身份验证的远程代码执行。修复补丁已包含在2026年4月17日发布的Build 8606版本中。
为何重要
ADAudit Plus的核心职能就是监控Active Directory,其代理(agent)程序运行在域控制器、文件服务器和工作站上。因此,一旦审计服务器本身被攻陷,攻击者便直接置身于其所监控的目录环境之中。
Zoho旗下的ManageEngine将此问题评为”严重”级别,公告标题中给出的CVSS评分为10,达到该评分体系的最高值。
攻击原理
安全公告中列出了Agent API中的两个独立缺陷:一个允许身份验证绕过,另一个允许路径遍历。ManageEngine并未就这两个缺陷公布更多技术细节。
将两者串联利用后,攻击者便无需任何有效凭据即可发起攻击。厂商在公告中直言其后果:”未经身份验证的攻击者可以组合利用这些漏洞,从而有可能实现远程代码执行。”
利用现状
ManageEngine表示尚未发现在野利用案例,也未出现公开的概念验证(PoC)代码。该漏洞由来自VCB的研究员Linhlt报告发现。
受影响版本与补丁
所有低于Build 8606的ADAudit Plus版本均受影响。由于这一漏洞早在4月就已修复,因此真正需要关注的问题是:你所使用的实例是否已完成该更新。
以下三个步骤可彻底堵住这一安全缺口:
- 安装服务包(service pack),升级至Build 8606
- 升级所有版本低于7060的Windows代理程序
- 升级所有Mac代理程序,无论其当前运行的是哪个版本
您可以在Web控制台中依次进入”Configuration”(配置)→”Agent Management”(代理管理)→”Manage”(管理)查看代理版本信息。关于CVE-2026-6516的完整分步升级说明,请参见ManageEngine官方发布的安全公告。
参考链接:
https://www.manageengine.com/products/active-directory-audit/cve-2026-6516.html
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:sec随谈 sec随谈 sec随谈《ADAudit Plus漏洞CVE-2026-6516:CVSS满分10的未经身份验证远程代码执行漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论