Zimbra Zero-Day требует срочного ручного обновления

Zimbra Zero-Day требует срочного ручного обновления

Zimbra Zero-Day требует срочного ручного обновления PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

Командам, работающим с Zimbra Collaboration Suite версии 8.8.15, настоятельно рекомендуется применить ручное исправление для недавно обнаруженной уязвимости нулевого дня, которая активно эксплуатируется в дикой природе.

Облачный пакет Zimbra предлагает функции электронной почты, календаря и другие корпоративные инструменты для совместной работы. Уязвимость ставит под угрозу безопасность данных на серверах Zimbra, говорится в сообщении компании по безопасности.

«Обнаружена уязвимость безопасности в Zimbra Collaboration Suite версии 8.8.15, которая потенциально может повлиять на конфиденциальность и целостность ваших данных», — заявили в компании. «Мы очень серьезно относимся к этому вопросу и уже приняли немедленные меры для решения проблемы».

Ассоциация отраженная уязвимость межсайтового скриптинга (XSS) был обнаружен исследователем Google Threat Analysis Group (TAG). Клеман Лесинь. Коллега-исследователь TAG Мэдди Стоун подтвердила Zimbra «нулевого дня» атакуют в дикой природе в твите от 13 июля. 

Автоматического исправления пока нет

Хотя у Zimbra есть исправление, оно не будет развернуто автоматически до запланированного июльского обновления, поэтому компания просит клиентов вручную применить исправление ко всем узлам почтовых ящиков.

Компания призывает своих пользователей предпринять следующие шаги:

  1. Сделайте резервную копию файла /opt/zimbra/jetty/webapps/zimbra/m/momoveto.
  2. Отредактируйте этот файл и перейдите к строке номер 40
  3. Обновите значение параметра, как показано ниже.
  4. До обновления строка выглядела как ниже
  5. После обновления строка должна выглядеть так:

Zimbra добавила в своем совете по безопасности что перезапуск службы не требуется. 

Zimbra: популярная цель киберпреступников

Риск отсутствия исправлений реален: продукты Zimbra популярны среди продвинутых постоянных угроз (APT) и других групп киберугроз. Ранее в этом году правительство Северной Кореи было обнаружено с помощью Уязвимость нулевого дня в Zimbra шпионить за коллекцией медицинских и энергетических организаций. Несколькими месяцами ранее, в конце 2022 года, были обнаружены злоумышленники, активно использующие удаленное выполнение кода. уязвимость в почтовых серверах Zimbra.

В ноябре прошлого года Агентство по кибербезопасности и безопасности инфраструктуры (CISA) выпустило общее предупреждение о том, что если предприятия Пакеты для совместной работы Zimbra, они должны предположить, что они были скомпрометированы.

Будьте в курсе последних угроз кибербезопасности, недавно обнаруженных уязвимостей, информации об утечке данных и новых тенденций. Доставляется ежедневно или еженедельно прямо в ваш почтовый ящик.

Отметка времени:

Больше от Темное чтение