Το Zimbra Zero-Day απαιτεί επείγουσα ενημέρωση εγχειριδίου

Το Zimbra Zero-Day απαιτεί επείγουσα ενημέρωση εγχειριδίου

Το Zimbra Zero-Day Απαιτεί Επείγον Εγχειρίδιο Ενημέρωση PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Οι ομάδες που εκτελούν το Zimbra Collaboration Suite έκδοση 8.8.15 καλούνται να εφαρμόσουν μια μη αυτόματη επιδιόρθωση έναντι μιας ευπάθειας zero-day που ανακαλύφθηκε πρόσφατα, η οποία χρησιμοποιείται ενεργά στη φύση.

Η σουίτα cloud Zimbra προσφέρει email, λειτουργίες ημερολογίου και άλλα εργαλεία εταιρικής συνεργασίας. Η ευπάθεια θέτει σε κίνδυνο την ασφάλεια των δεδομένων στους διακομιστές Zimbra, ανέφερε η εταιρεία στη συμβουλή ασφαλείας της.

"Ένα θέμα ευπάθειας ασφαλείας στην έκδοση 8.8.15 του Zimbra Collaboration Suite που θα μπορούσε ενδεχομένως να επηρεάσει την εμπιστευτικότητα και την ακεραιότητα των δεδομένων σας εμφανίστηκε", δήλωσε η εταιρεία. «Λαμβάνουμε αυτό το θέμα πολύ σοβαρά και έχουμε ήδη λάβει άμεσα μέτρα για την αντιμετώπιση του ζητήματος».

Η αντικατοπτρίζεται ευπάθεια cross-site scripting (XSS). ανακαλύφθηκε από τον ερευνητή της Google Threat Analysis Group (TAG). Κλεμέν Λεσιν. Η συνάδελφος ερευνήτρια του TAG Maddie Stone επιβεβαίωσε το Το Zimbra zero-day στοχοποιείται στη φύση σε ένα tweet στις 13 Ιουλίου. 

Δεν υπάρχει ακόμα αυτόματη ενημέρωση κώδικα

Αν και το Zimbra έχει μια επιδιόρθωση, δεν θα κυκλοφορήσει αυτόματα μέχρι την προγραμματισμένη ενημέρωση Ιουλίου, γι' αυτό η εταιρεία ζητά από τους πελάτες να εφαρμόσουν μη αυτόματα μια επιδιόρθωση σε όλους τους κόμβους γραμματοκιβωτίου.

Η εταιρεία προτρέπει τους χρήστες της να κάνουν τα ακόλουθα βήματα:

  1. Πάρτε ένα αντίγραφο ασφαλείας του αρχείου /opt/zimbra/jetty/webapps/zimbra/m/momoveto
  2. Επεξεργαστείτε αυτό το αρχείο και μεταβείτε στον αριθμό γραμμής 40
  3. Ενημερώστε την τιμή της παραμέτρου όπως παρακάτω
  4. Πριν από την ενημέρωση, η γραμμή εμφανιζόταν όπως παρακάτω
  5. Μετά την ενημέρωση, η γραμμή θα πρέπει να εμφανίζεται ως εξής:

Η Zimbra πρόσθεσε στη συμβουλή ασφαλείας της ότι δεν απαιτείται επανεκκίνηση της υπηρεσίας. 

Zimbra: Ένας δημοφιλής κυβερνοεγκληματικός στόχος

Ο κίνδυνος μη επιδιόρθωσης είναι πραγματικός: τα προϊόντα Zimbra είναι δημοφιλή μεταξύ των προηγμένων έμμονων απειλών (APT) και άλλων ομάδων απειλών στον κυβερνοχώρο. Νωρίτερα φέτος, η κυβέρνηση της Βόρειας Κορέας ανακαλύφθηκε χρησιμοποιώντας α Ευπάθεια Zimbra zero-day να κατασκοπεύει μια συλλογή οργανισμών του ιατρικού και ενεργειακού τομέα. Μήνες νωρίτερα, στα τέλη του 2022, ανακαλύφθηκαν παράγοντες απειλών που εκμεταλλεύονταν ενεργά την απομακρυσμένη εκτέλεση κώδικα ευπάθεια στους διακομιστές email Zimbra.

Τον περασμένο Νοέμβριο, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) εξέδωσε μια γενική προειδοποίηση ότι εάν οι επιχειρήσεις λειτουργούσαν Σουίτες συνεργασίας Zimbra, θα πρέπει να υποθέσουν ότι έχουν παραβιαστεί.

Μείνετε ενημερωμένοι με τις πιο πρόσφατες απειλές για την ασφάλεια στον κυβερνοχώρο, τα τρωτά σημεία που ανακαλύφθηκαν πρόσφατα, τις πληροφορίες παραβίασης δεδομένων και τις αναδυόμενες τάσεις. Παραδίδεται καθημερινά ή εβδομαδιαία απευθείας στα εισερχόμενα του email σας.

Σφραγίδα ώρας:

Περισσότερα από Σκοτεινή ανάγνωση