VMTech
Обсудить проект

Zimbra закрыла 9 уязвимостей: критический SNMP injection, 4 XSS и обход ограничений пересылки

Zimbra закрыла 9 уязвимостей: критический SNMP injection, 4 XSS и обход ограничений пересылки

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.

Zimbra выпустила обновление 10.1.20 и закрыла 9 уязвимостей. Среди них — критическая command injection в SNMP monitoring при включённых уведомлениях.

Также исправлены 4 XSS в Classic Web Client: через имя вложения, поля формы и отображение вложений.

Отдельно устранён обход ограничений пересылки почты (CVE-2026-50055), который мог привести к утечке писем даже при включённых политиках.

Активной эксплуатации пока не отмечено, но для почтовых систем такие XSS уже не раз становились реальной угрозой.

Почему это важно: почта остаётся одной из самых атакуемых точек входа, и обновления здесь нельзя откладывать.

Вы уже проверили версии Zimbra в своей инфраструктуре?

#кибербезопасность #Zimbra #Vulnerability #EmailSecurity

Открытая аналитика
На сайте 25 просмотров
мин чтения 1 21.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Zimbra закрыла 9 уязвимостей: критический SNMP injection, 4 XSS и обход ограничений пересылки

Открыть публикацию в Instagram ↗