Zimbra Zero-Day Talepleri Acil Manuel Güncelleme

Zimbra Zero-Day Talepleri Acil Manuel Güncelleme

Zimbra Sıfır Gün, PlatoBlockchain Veri İstihbaratının Acil Manuel Güncellemesini Talep Ediyor. Dikey Arama. Ai.

Zimbra Collaboration Suite 8.8.15 sürümünü çalıştıran ekiplerden, yakın zamanda keşfedilen ve aktif olarak istismar edilen bir sıfır gün güvenlik açığına karşı manuel bir düzeltme uygulamaları isteniyor.

Zimbra bulut paketi e-posta, takvim işlevleri ve diğer kurumsal işbirliği araçlarını sunar. Şirketin güvenlik danışma belgesinde, güvenlik açığının Zimbra sunucularındaki verilerin güvenliğini tehlikeye attığı belirtildi.

Şirket, "Zimbra Collaboration Suite Sürüm 8.8.15'te verilerinizin gizliliğini ve bütünlüğünü potansiyel olarak etkileyebilecek bir güvenlik açığı ortaya çıktı" dedi. "Bu konuyu çok ciddiye alıyoruz ve sorunu çözmek için zaten derhal harekete geçtik."

The siteler arası komut dosyası çalıştırma (XSS) güvenlik açığını yansıtıyordu Google Tehdit Analiz Grubu (TAG) araştırmacısı tarafından keşfedildi Clément Lecigne. TAG araştırmacılarından Maddie Stone bunu doğruladı Zimbra sıfır gün vahşi doğada hedefleniyor 13 Temmuz tweet'le. 

Henüz Otomatik Yama Yok

Zimbra'nın bir düzeltmesi olmasına rağmen, planlanan Temmuz güncellemesine kadar otomatik olarak kullanıma sunulmayacak. Bu nedenle şirket, müşterilerden tüm posta kutusu düğümlerine manuel olarak bir düzeltme uygulamalarını istiyor.

Şirket, kullanıcılarını aşağıdaki adımları atmaya çağırıyor:

  1. /opt/zimbra/jetty/webapps/zimbra/m/momoveto dosyasının yedeğini alın
  2. Bu dosyayı düzenleyin ve 40 numaralı satıra gidin
  3. Parametre değerini aşağıdaki gibi güncelleyin
  4. Güncellemeden önce satır aşağıdaki gibi görünüyordu
  5. Güncellemeden sonra satırın aşağıdaki gibi görünmesi gerekir:

Zimbra güvenlik tavsiyelerine eklendi hizmetin yeniden başlatılmasının gerekli olmadığını. 

Zimbra: Popüler Bir Siber Suç Hedefi

Yama uygulamamanın riski gerçektir: Zimbra ürünleri, gelişmiş kalıcı tehdit (APT) ve diğer siber tehdit grupları arasında popülerdir. Bu yılın başlarında, Kuzey Kore hükümetinin bir Zimbra sıfır gün güvenlik açığı tıp ve enerji sektörü kuruluşlarından oluşan bir koleksiyon hakkında casusluk yapmak. Aylar önce, 2022'nin sonlarında, tehdit aktörlerinin uzaktan kod yürütmeden aktif olarak yararlandıkları keşfedilmişti. Zimbra e-posta sunucularındaki güvenlik açığı.

Geçtiğimiz Kasım ayında, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), işletmelerin çalışır durumda olması durumunda genel bir uyarı yayınladı. Zimbra işbirliği paketleri, tehlikeye atıldıklarını varsaymaları gerekir.

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. E-posta gelen kutunuza günlük veya haftalık olarak teslim edilir.

Zaman Damgası:

Den fazla karanlık okuma