Zimbra Zero-Day yêu cầu cập nhật thủ công khẩn cấp

Zimbra Zero-Day yêu cầu cập nhật thủ công khẩn cấp

Zimbra Zero-Day Yêu cầu cập nhật thủ công khẩn cấp Thông minh dữ liệu PlatoBlockchain. Tìm kiếm dọc. Ái.

Các nhóm chạy Bộ cộng tác Zimbra phiên bản 8.8.15 được khuyến khích áp dụng bản sửa lỗi thủ công đối với lỗ hổng zero-day được phát hiện gần đây và đang được tích cực khai thác ngoài tự nhiên.

Bộ đám mây Zimbra cung cấp email, chức năng lịch và các công cụ cộng tác khác cho doanh nghiệp. Lỗ hổng này làm tổn hại đến tính bảo mật của dữ liệu trên máy chủ Zimbra, công ty cho biết trong tư vấn bảo mật của mình.

Công ty cho biết: “Một lỗ hổng bảo mật trong Zimbra Collaboration Suite Phiên bản 8.8.15 có khả năng ảnh hưởng đến tính bảo mật và tính toàn vẹn của dữ liệu của bạn đã xuất hiện”. “Chúng tôi rất coi trọng vấn đề này và đã có hành động ngay lập tức để giải quyết vấn đề.”

Sản phẩm lỗ hổng tập lệnh chéo trang (XSS) được phản ánh được phát hiện bởi nhà nghiên cứu của Nhóm phân tích mối đe dọa của Google (TAG) Clément Lecigne. Nhà nghiên cứu TAG Maddie Stone đã xác nhận Zimbra zero-day đang là mục tiêu bị nhắm tới trong một tweet ngày 13 tháng XNUMX. 

Chưa có bản vá tự động

Mặc dù Zimbra đã có bản sửa lỗi nhưng nó sẽ không tự động triển khai cho đến khi có bản cập nhật tháng 7 theo lịch trình, đó là lý do tại sao công ty yêu cầu khách hàng áp dụng bản sửa lỗi theo cách thủ công cho tất cả các nút hộp thư.

Công ty kêu gọi người dùng thực hiện các bước sau:

  1. Sao lưu tệp /opt/zimbra/jetty/webapps/zimbra/m/momoveto
  2. Chỉnh sửa tập tin này và đi đến dòng số 40
  3. Cập nhật giá trị tham số như bên dưới
  4. Trước khi cập nhật thì xuất hiện dòng như bên dưới
  5. Sau khi cập nhật, dòng này sẽ xuất hiện như sau:

Zimbra đã thêm vào phần tư vấn bảo mật của mình rằng việc khởi động lại dịch vụ là không cần thiết. 

Zimbra: Mục tiêu tội phạm mạng phổ biến

Rủi ro khi không vá lỗi là có thật: Các sản phẩm Zimbra rất phổ biến trong các nhóm mối đe dọa liên tục nâng cao (APT) và các nhóm đe dọa mạng khác. Đầu năm nay, chính phủ Triều Tiên bị phát hiện sử dụng một thiết bị Lỗ hổng zero-day của Zimbra để theo dõi một tập hợp các tổ chức thuộc lĩnh vực y tế và năng lượng. Nhiều tháng trước đó, vào cuối năm 2022, người ta đã phát hiện các tác nhân đe dọa đang tích cực khai thác việc thực thi mã từ xa lỗ hổng trong máy chủ email Zimbra.

Tháng 11 năm ngoái, Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) đã đưa ra cảnh báo chung rằng nếu các doanh nghiệp đang hoạt động Bộ cộng tác Zimbra, họ nên cho rằng họ đã bị xâm phạm.

Cập nhật các mối đe dọa an ninh mạng mới nhất, các lỗ hổng mới được phát hiện, thông tin vi phạm dữ liệu và các xu hướng mới nổi. Được gửi hàng ngày hoặc hàng tuần ngay trong hộp thư đến của bạn.

Dấu thời gian:

Thêm từ Đọc tối