Zimbra закрыла 9 уязвимостей: критический SNMP injection, 4 XSS и обход ограничений пересылки

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.
Zimbra выпустила обновление 10.1.20 и закрыла 9 уязвимостей. Среди них — критическая command injection в SNMP monitoring при включённых уведомлениях.
Также исправлены 4 XSS в Classic Web Client: через имя вложения, поля формы и отображение вложений.
Отдельно устранён обход ограничений пересылки почты (CVE-2026-50055), который мог привести к утечке писем даже при включённых политиках.
Активной эксплуатации пока не отмечено, но для почтовых систем такие XSS уже не раз становились реальной угрозой.
Почему это важно: почта остаётся одной из самых атакуемых точек входа, и обновления здесь нельзя откладывать.
Вы уже проверили версии Zimbra в своей инфраструктуре?
#кибербезопасность #Zimbra #Vulnerability #EmailSecurity


Последние комментарии
Комментариев пока нет.