Zimbra zero-day: pismo je moglo da otvori pristup pošti i 2FA kodovima

Kolege, želim da skrenem Pažnju na važnu priču iz oblasti sajber bezbednosti.
Upoznao sam se sa izveštajem o zero-day ranjivosti u Zimbra Classic UI: napadačima je bilo dovoljno da korisnik samo otvori zlonamerno pismo.
Prema istraživačima, napad je mogao da:
• čita poštu iz poslednjih 90 dana;
• pristupi adresaru i lozinkama sačuvanim u pregledaču;
• preuzima kodove za oporavak 2FA;
• kreira pristup preko app-specific password.
Zašto je ovo važno: zakrpa zatvara ranjivost, ali ne poništava već ukradene podatke. Proverite verzije, otvorite reviziju naloga, resetujte lozinke i sesije, ažurirajte scratch kodove.
Da li ste Vi već proverili Zimbra u Vašem okruženju?
#sajberbezbednost #Zimbra #ZeroDay #BezbednostE-pošte


Poslednji komentari
Još nema komentara.