زيمبرا زيرو داي تطالب بتحديث يدوي عاجل

زيمبرا زيرو داي تطالب بتحديث يدوي عاجل

يتطلب Zimbra Zero-Day تحديثًا يدويًا عاجلاً لذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

نحث الفرق التي تشغل إصدار Zimbra Collaboration Suite 8.8.15 على تطبيق إصلاح يدوي ضد ثغرة يوم الصفر المكتشفة مؤخرًا والتي يتم استغلالها بنشاط في البرية.

تقدم مجموعة Zimbra السحابية البريد الإلكتروني ووظائف التقويم وأدوات التعاون الأخرى في المؤسسة. قالت الشركة في استشاراتها الأمنية إن الثغرة الأمنية تهدد أمن البيانات على خوادم Zimbra.

قالت الشركة: "ظهرت على السطح ثغرة أمنية في الإصدار 8.8.15 من مجموعة Zimbra Collaboration والتي يمكن أن تؤثر على سرية وسلامة بياناتك". "نحن نأخذ هذا الأمر على محمل الجد وقد اتخذنا بالفعل إجراءات فورية لمعالجة المشكلة".

انعكاس ضعف البرمجة النصية عبر المواقع (XSS) تم اكتشافه بواسطة باحث مجموعة تحليل التهديدات في Google (TAG) كليمان ليسين. أكد زميل باحث TAG مادي ستون زيمبرا زيرو داي مستهدف في البرية في تغريدة في 13 يوليو. 

لا يوجد تصحيح تلقائي بعد

على الرغم من أن Zimbra لديها إصلاح ، فلن يتم طرحها تلقائيًا حتى التحديث المجدول لشهر يوليو ، ولهذا السبب تطلب الشركة من العملاء تطبيق إصلاح يدويًا على جميع عقد صندوق البريد.

تحث الشركة مستخدميها على اتخاذ الخطوات التالية:

  1. خذ نسخة احتياطية من الملف / opt / zimbra / jetty / webapps / zimbra / m / momoveto
  2. قم بتحرير هذا الملف وانتقل إلى السطر رقم 40
  3. قم بتحديث قيمة المعلمة على النحو التالي
  4. قبل التحديث ، ظهر الخط على النحو التالي
  5. بعد التحديث ، يجب أن يظهر الخط على النحو التالي:

وأضافت زيمبرا في تحذيرها الأمني أن إعادة تشغيل الخدمة غير مطلوب. 

زيمبرا: هدف شعبي لمجرمي الإنترنت

خطر عدم التصحيح حقيقي: منتجات Zimbra تحظى بشعبية بين التهديدات المستمرة المتقدمة (APT) وغيرها من مجموعات التهديد الإلكتروني. في وقت سابق من هذا العام ، تم اكتشاف حكومة كوريا الشمالية باستخدام نقطة ضعف زيمبرا يوم الصفر للتجسس على مجموعة من المنظمات الطبية وقطاع الطاقة. قبل أشهر ، في أواخر عام 2022 ، تم اكتشاف الجهات الفاعلة المهددة التي تستغل بشكل فعال تنفيذ التعليمات البرمجية عن بُعد الضعف في خوادم البريد الإلكتروني Zimbra.

في تشرين الثاني (نوفمبر) الماضي ، أصدرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) تحذيرًا شاملاً بأنه إذا كانت الشركات تعمل أجنحة تعاون Zimbra، يجب أن يفترضوا أنهم تعرضوا للاختراق.

مواكبة أحدث تهديدات الأمن السيبراني ونقاط الضعف المكتشفة حديثًا ومعلومات خرق البيانات والاتجاهات الناشئة. يتم تسليمها يوميًا أو أسبوعيًا مباشرة إلى صندوق بريدك الإلكتروني.

الطابع الزمني:

اكثر من قراءة مظلمة