Zimbra heeft een beveiligingslek in de Zimbra Collaboration Suite aangepakt. De kwetsbaarheid zat in versie 10.1.20 van de software en maakte het mogelijk voor ongeauthenticeerde aanvallers om via speciaal opgemaakte SMTP-verzoeken besturingssysteemcommando's uit te voeren.
Deze kwetsbaarheid vereist dat het zimbra-snmp pakket geïnstalleerd is en dat SNMP-notificaties zijn ingeschakeld om misbruikt te kunnen worden. Het lek werd ook gemeld door het Digital Trust Center, wat de ernst van de situatie onderstreept.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *