Zimbra Zero-Day vaatii kiireellistä manuaalista päivitystä

Zimbra Zero-Day vaatii kiireellistä manuaalista päivitystä

Zimbra Zero-Day vaatii kiireellistä manuaalista PlatoBlockchain Data Intelligence -päivitystä. Pystysuuntainen haku. Ai.

Zimbra Collaboration Suiten versiota 8.8.15 käyttäviä tiimejä kehotetaan korjaamaan manuaalisesti äskettäin löydettyä nollapäivän haavoittuvuutta, jota hyödynnetään aktiivisesti luonnossa.

Zimbra-pilvipaketti tarjoaa sähköpostia, kalenteritoimintoja ja muita yritysyhteistyötyökaluja. Haavoittuvuus vaarantaa Zimbra-palvelimien tietojen turvallisuuden, yhtiö totesi tietoturvatiedotteessaan.

"Zimbra Collaboration Suite -version 8.8.15 tietoturvahaavoittuvuus, joka voi mahdollisesti vaikuttaa tietojesi luottamuksellisuuteen ja eheyteen, on ilmaantunut", yritys sanoi. "Otamme tämän asian erittäin vakavasti ja olemme jo ryhtyneet välittömiin toimiin ongelman ratkaisemiseksi."

- heijastuu cross-site scripting (XSS) -haavoittuvuus sen löysi Google Threat Analysis Groupin (TAG) tutkija Clément Lecigne. Toinen TAG-tutkija Maddie Stone vahvisti asian Zimbran nollapäivä on kohteena luonnossa vuonna 13. heinäkuuta twiitti. 

Ei vielä automaattista korjausta

Vaikka Zimbralla on korjaus, se ei julkaista automaattisesti ennen suunniteltua heinäkuun päivitystä, minkä vuoksi yritys pyytää asiakkaita ottamaan korjauksen manuaalisesti kaikkiin postilaatikon solmuihin.

Yhtiö kehottaa käyttäjiään ryhtymään seuraaviin toimiin:

  1. Ota varmuuskopio /opt/zimbra/jetty/webapps/zimbra/m/momoveto
  2. Muokkaa tätä tiedostoa ja siirry riville 40
  3. Päivitä parametrin arvo alla kuvatulla tavalla
  4. Ennen päivitystä viiva näkyi alla
  5. Päivityksen jälkeen rivin pitäisi näyttää seuraavalta:

Zimbra lisäsi tietoturvatiedotteessaan että palvelun uudelleenkäynnistystä ei tarvita. 

Zimbra: suosittu kyberrikollinen kohde

Paikkaamatta jättämisen riski on todellinen: Zimbra-tuotteet ovat suosittuja kehittyneiden pysyvien uhkien (APT) ja muiden kyberuhkaryhmien keskuudessa. Aiemmin tänä vuonna Pohjois-Korean hallitus löydettiin käyttämällä a Zimbran nollapäivän haavoittuvuus vakoilla lääketieteen ja energia-alan organisaatioita. Kuukausia aiemmin, vuoden 2022 lopulla, havaittiin uhkatekijöitä, jotka käyttävät aktiivisesti etäkoodin suorittamista. Zimbran sähköpostipalvelimien haavoittuvuus.

Viime marraskuussa Cybersecurity and Infrastructure Security Agency (CISA) antoi yleisvaroituksen, että jos yritykset toimisivat Zimbra yhteistyösviitit, heidän pitäisi olettaa, että he ovat vaarantuneet.

Pysy ajan tasalla uusimpien kyberturvallisuusuhkien, äskettäin löydettyjen haavoittuvuuksien, tietomurtotietojen ja uusien trendien kanssa. Toimitetaan päivittäin tai viikoittain suoraan sähköpostiisi.

Aikaleima:

Lisää aiheesta Pimeää luettavaa