Zimbra Zero-Day exige atualização urgente do manual

Zimbra Zero-Day exige atualização urgente do manual

Zimbra Zero-Day exige atualização urgente do manual PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

As equipes que executam o Zimbra Collaboration Suite versão 8.8.15 são incentivadas a aplicar uma correção manual contra uma vulnerabilidade de dia zero recentemente descoberta que está sendo ativamente explorada em liberdade.

O pacote de nuvem Zimbra oferece e-mail, funções de calendário e outras ferramentas de colaboração empresarial. A vulnerabilidade compromete a segurança dos dados nos servidores Zimbra, afirmou a empresa em seu comunicado de segurança.

“Surgiu uma vulnerabilidade de segurança no Zimbra Collaboration Suite versão 8.8.15 que poderia impactar potencialmente a confidencialidade e integridade de seus dados”, disse a empresa. “Levamos este assunto muito a sério e já tomamos medidas imediatas para resolver o problema.”

A Vulnerabilidade refletida de script entre sites (XSS) foi descoberto pelo pesquisador do Google Threat Analysis Group (TAG) Clément Lecigne. A colega pesquisadora do TAG, Maddie Stone, confirmou o Zimbra zero-day está sendo alvo de ataques selvagens em um tweet de 13 de julho. 

Ainda não há patch automático

Embora o Zimbra tenha uma correção, ela não será implementada automaticamente até a atualização programada para julho, e é por isso que a empresa está pedindo aos clientes que apliquem manualmente uma correção a todos os nós da caixa de correio.

A empresa incentiva seus usuários a seguirem as seguintes etapas:

  1. Faça um backup do arquivo /opt/zimbra/jetty/webapps/zimbra/m/momoveto
  2. Edite este arquivo e vá para a linha número 40
  3. Atualize o valor do parâmetro conforme abaixo
  4. Antes da atualização, a linha aparecia abaixo
  5. Após a atualização, a linha deverá aparecer conforme abaixo:

Zimbra adicionou em seu comunicado de segurança que uma reinicialização do serviço não é necessária. 

Zimbra: um alvo cibercriminoso popular

O risco de não correção é real: os produtos Zimbra são populares entre ameaças persistentes avançadas (APT) e outros grupos de ameaças cibernéticas. No início deste ano, o governo norte-coreano foi descoberto usando um Vulnerabilidade de dia zero do Zimbra para espionar um conjunto de organizações do setor médico e de energia. Meses antes, no final de 2022, foram descobertos agentes de ameaças explorando ativamente uma execução remota de código vulnerabilidade em servidores de e-mail Zimbra.

Em novembro passado, a Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um alerta geral de que se as empresas estivessem operando Suítes de colaboração Zimbra, eles devem assumir que foram comprometidos.

Acompanhe as ameaças de segurança cibernética mais recentes, vulnerabilidades recém-descobertas, informações de violação de dados e tendências emergentes. Entregue diariamente ou semanalmente diretamente na sua caixa de entrada de e-mail.

Carimbo de hora:

Mais de Leitura escura