VMTech
Обсудить проект

Zimbra zero-day: письмо могло открыть доступ к почте и 2FA-кодам

Zimbra zero-day: письмо могло открыть доступ к почте и 2FA-кодам

Коллеги, хочу обратить внимание на важную историю в сфере кибербезопасности.

Я увидел сообщение о zero-day в Zimbra Classic UI: злоумышленникам было достаточно, чтобы пользователь просто открыл вредоносное письмо.

По данным исследователей, атака могла:
• читать почту за последние 90 дней;
• получать адресную книгу и сохранённые в браузере пароли;
• забирать коды для восстановления 2FA;
• создавать доступ через app-specific password.

Почему это важно: патч закрывает уязвимость, но не отменяет уже украденные данные. Проверьте версии, откройте аудит учетных записей, сбросьте пароли и сессии, обновите scratch-коды.

А Вы уже проверяли Zimbra в своей среде?
#кибербезопасность #Zimbra #ZeroDay #EmailSecurity

Открытая аналитика
На сайте 9 просмотров
мин чтения 1 23.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Zimbra zero-day: письмо могло открыть доступ к почте и 2FA-кодам

Открыть публикацию в Instagram ↗