מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA מזהירה מפני ניצול פעיל של פגיעות חמורה ב-Zimbra Collaboration Suite

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-73570, פגיעות מסוג הזרקת פקודות OS במוצר Zimbra Collaboration Suite. הפגיעות מאפשרת לתוקף ללא אימות לשלוח בקשות SMTP זדוניות, מה שעלול להוביל להרצה של פקודות שרירותיות במערכת ההפעלה תחת הרשאות המשתמש של Zimbra. על פי הנחיות הסוכנות, על הארגונים המשתמשים במוצר זה ליישם את תיקוני האבטחה הנדרשים בהתאם להנחיות היצרן ובהתאם לדרישות הנחיית BOD 26-04, וזאת עד לתאריך ה-24 באוגוסט 2026. במקרים בהם לא ניתן להחיל את התיקונים, הונחו הארגונים לשקול את הפסקת השימוש במוצר כדי לצמצם את החשיפה לתקיפות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות