Հարձակվողներն օգտագործում են Zimbra-ի թերությունը՝ վեբ կեղևները տեղակայելու և բերքի վավերացման գաղտնիքները

Հարձակվողներն օգտագործում են Zimbra-ի թերությունը՝ վեբ կեղևները տեղակայելու և բերքի վավերացման գաղտնիքները

The Hacker News · սպտ 30, 2026

Վերադառնալ նորություններ
Հարձակվողներն օգտագործում են Zimbra-ի թերությունը՝ վեբ կեղևները տեղակայելու և բերքի վավերացման գաղտնիքները
Անվտանգություն սեպտեմբեր 30, 2026

Սպառնալիքի դերակատարները սպառազինել են Zimbra Collaboration Suite-ի (ZCS) անվտանգության թերությունը, որն այժմ կարկատել է, որպեսզի տեղակայեն վեբ կեղևները և մուտք գործեն փոստարկղի տվյալները, համաձայն Microsoft Security Research թիմի եզրակացությունների: Հարձակումն օգտագործում է CVE-2026-73570 (CVSS գնահատականը՝ 8.9), օպերացիոն համակարգի չհաստատված հրամանի ներարկման թերություն, որը կարող է հանգեցնել հեռահար կոդի կատարման, երբ պարզ ցանցի կառավարման արձանագրությունը:

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։