Zimbra je zatvorila 9 ranjivosti: kritičan SNMP injection, 4 XSS i zaobilaženje ograničenja prosleđivanja

Kolege, želim da skrenem pažnju na vest iz oblasti sajber bezbednosti.
Zimbra je objavila ažuriranje 10.1.20 i zatvorila 9 ranjivosti. Među njima je i kritičan command injection u SNMP nadzoru, kada su obaveštenja uključena.
Takođe su ispravljena 4 XSS u Classic Web Client-u: kroz naziv priloga, polja obrasca i prikaz priloga.
Posebno je otklonjeno zaobilaženje ograničenja prosleđivanja pošte (CVE-2026-50055), koje je moglo da dovede do curenja poruka i uz uključene politike.
Aktivna eksploatacija za sada nije primećena, ali za poštanske sisteme ovakvi XSS napadi su više puta predstavljali stvarnu pretnju.
Zašto je ovo važno: pošta ostaje jedna od najnapadanijih ulaznih tačaka, a ažuriranja ovde ne treba odlagati.
Da li ste već proverili verzije Zimbra u Vašoj infrastrukturi?
#sajberbezbednost #Zimbra #Ranjivosti #BezbednostPošte


Poslednji komentari
Još nema komentara.