Zimbra Zero-Day krever akutt manuell oppdatering

Zimbra Zero-Day krever akutt manuell oppdatering

Zimbra Zero-Day krever akutt manuell oppdatering av PlatoBlockchain-dataintelligens. Vertikalt søk. Ai.

Team som kjører Zimbra Collaboration Suite versjon 8.8.15 oppfordres til å bruke en manuell løsning mot en nylig oppdaget nulldagers sårbarhet som blir aktivt utnyttet i naturen.

Zimbra-skypakken tilbyr e-post, kalenderfunksjoner og andre samarbeidsverktøy for bedrifter. Sårbarheten kompromitterer sikkerheten til data på Zimbra-servere, sa selskapet i sin sikkerhetsrådgivning.

"Et sikkerhetssårbarhet i Zimbra Collaboration Suite versjon 8.8.15 som potensielt kan påvirke konfidensialiteten og integriteten til dataene dine har dukket opp," sa selskapet. "Vi tar denne saken svært alvorlig og har allerede iverksatt umiddelbare tiltak for å løse problemet."

De reflektert sårbarhet for cross-site scripting (XSS). ble oppdaget av Google Threat Analysis Group (TAG)-forsker Clément Lecigne. Med TAG-forsker Maddie Stone bekreftet dette Zimbra zero-day blir målrettet i naturen i en tweet fra 13. juli. 

Ingen automatisk patch ennå

Selv om Zimbra har en rettelse, vil den ikke rulle ut automatisk før den planlagte julioppdateringen, og det er grunnen til at selskapet ber kundene om å manuelt bruke en rettelse på alle postboksnoder.

Selskapet oppfordrer brukerne til å gjøre følgende:

  1. Ta en sikkerhetskopi av filen /opt/zimbra/jetty/webapps/zimbra/m/momoveto
  2. Rediger denne filen og gå til linje nummer 40
  3. Oppdater parameterverdien som nedenfor
  4. Før oppdateringen så linjen opp som nedenfor
  5. Etter oppdateringen skal linjen vises som nedenfor:

Zimbra la til i sin sikkerhetsrådgivning at omstart av tjenesten ikke er nødvendig. 

Zimbra: Et populært nettkriminelt mål

Risikoen for ikke å lappe er reell: Zimbra-produkter er populære blant avanserte vedvarende trusler (APT) og andre cybertrusselgrupper. Tidligere i år ble den nordkoreanske regjeringen oppdaget ved hjelp av en Zimbra zero-day sårbarhet å spionere på en samling av medisinske og energisektororganisasjoner. Måneder tidligere, sent i 2022, ble trusselaktører oppdaget som aktivt utnyttet en ekstern kjøring av kode sårbarhet i Zimbra e-postservere.

I november i fjor utstedte Cybersecurity and Infrastructure Security Agency (CISA) en generell advarsel om at hvis bedrifter kjørte Zimbra samarbeidssuiter, bør de anta at de har blitt kompromittert.

Hold deg oppdatert med de siste cybersikkerhetstruslene, nylig oppdagede sårbarheter, informasjon om datainnbrudd og nye trender. Leveres daglig eller ukentlig rett til e-postinnboksen din.

Tidstempel:

Mer fra Mørk lesning