Zimbra Zero-Day exige una actualización manual urgente

Zimbra Zero-Day exige una actualización manual urgente

Zimbra Zero-Day exige actualización urgente del manual PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Se insta a los equipos que ejecutan Zimbra Collaboration Suite versión 8.8.15 a que apliquen una corrección manual contra una vulnerabilidad de día cero descubierta recientemente que se está explotando activamente en la naturaleza.

La suite en la nube de Zimbra ofrece correo electrónico, funciones de calendario y otras herramientas de colaboración empresarial. La vulnerabilidad compromete la seguridad de los datos en los servidores de Zimbra, dijo la compañía en su aviso de seguridad.

“Ha surgido una vulnerabilidad de seguridad en Zimbra Collaboration Suite Versión 8.8.15 que podría afectar potencialmente la confidencialidad e integridad de sus datos”, dijo la compañía. “Nos tomamos este asunto muy en serio y ya hemos tomado medidas inmediatas para abordar el problema”.

La Vulnerabilidad reflejada de secuencias de comandos en sitios cruzados (XSS) fue descubierto por el investigador del Grupo de Análisis de Amenazas de Google (TAG) Clément Lecigne. La investigadora de TAG, Maddie Stone, confirmó la Zimbra zero-day está siendo atacado en la naturaleza en un tweet del 13 de julio. 

Sin parche automático todavía

Aunque Zimbra tiene una solución, no se implementará automáticamente hasta la actualización programada para julio, razón por la cual la compañía pide a los clientes que apliquen manualmente una solución a todos los nodos de buzón.

La compañía insta a sus usuarios a seguir los siguientes pasos:

  1. Realice una copia de seguridad del archivo /opt/zimbra/jetty/webapps/zimbra/m/momoveto
  2. Edite este archivo y vaya a la línea número 40
  3. Actualice el valor del parámetro como se muestra a continuación
  4. Antes de la actualización, la línea aparecía como se muestra a continuación
  5. Después de la actualización, la línea debería aparecer de la siguiente manera:

Zimbra agregó en su aviso de seguridad que no se requiere un reinicio del servicio. 

Zimbra: un objetivo popular de los ciberdelincuentes

El riesgo de no parchear es real: los productos Zimbra son populares entre las amenazas persistentes avanzadas (APT) y otros grupos de ciberamenazas. A principios de este año, el gobierno de Corea del Norte fue descubierto usando un Vulnerabilidad de día cero de Zimbra para espiar a una colección de organizaciones del sector médico y energético. Meses antes, a fines de 2022, se descubrieron actores de amenazas que explotaban activamente la ejecución remota de código. vulnerabilidad en servidores de correo Zimbra.

En noviembre pasado, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) emitió una advertencia general de que si las empresas estaban ejecutando Suites de colaboración de Zimbra, deben asumir que han sido comprometidos.

Manténgase al día con las últimas amenazas de ciberseguridad, vulnerabilidades recién descubiertas, información sobre filtraciones de datos y tendencias emergentes. Entregado diariamente o semanalmente directamente en su bandeja de entrada de correo electrónico.

Sello de tiempo:

Mas de Lectura oscura