Onafhankelijk platform voor cybersecurity in Nederland

Kwetsbaarheid in Zimbra Collaboration Suite verholpen

1 min lezen

Zimbra heeft een kwetsbaarheid in versie 10.1.20 van de Collaboration Suite opgelost die OS-commando-uitvoering via SMTP mogelijk maakte.

Zimbra heeft een beveiligingslek in de Zimbra Collaboration Suite aangepakt. De kwetsbaarheid zat in versie 10.1.20 van de software en maakte het mogelijk voor ongeauthenticeerde aanvallers om via speciaal opgemaakte SMTP-verzoeken besturingssysteemcommando's uit te voeren.

Deze kwetsbaarheid vereist dat het zimbra-snmp pakket geïnstalleerd is en dat SNMP-notificaties zijn ingeschakeld om misbruikt te kunnen worden. Het lek werd ook gemeld door het Digital Trust Center, wat de ernst van de situatie onderstreept.

Gepubliceerd op 23 aug 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • CertificeerWijzer
  • Vallem
  • Normity
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)