Zimbra zero-day: письмо могло открыть доступ к почте и 2FA-кодам

Коллеги, хочу обратить внимание на важную историю в сфере кибербезопасности.
Я увидел сообщение о zero-day в Zimbra Classic UI: злоумышленникам было достаточно, чтобы пользователь просто открыл вредоносное письмо.
По данным исследователей, атака могла:
• читать почту за последние 90 дней;
• получать адресную книгу и сохранённые в браузере пароли;
• забирать коды для восстановления 2FA;
• создавать доступ через app-specific password.
Почему это важно: патч закрывает уязвимость, но не отменяет уже украденные данные. Проверьте версии, откройте аудит учетных записей, сбросьте пароли и сессии, обновите scratch-коды.
А Вы уже проверяли Zimbra в своей среде?
#кибербезопасность #Zimbra #ZeroDay #EmailSecurity


Последние комментарии
Комментариев пока нет.