112dijital Gündem
yükleniyor…
Saldırganlar, kritik Zimbra açığını kullanarak e-postaları çalıyor
Ars Technica·

Saldırganlar, kritik Zimbra açığını kullanarak e-postaları çalıyor

Orijinal başlık: Attackers have been exploiting critical Zimbra flaw to steal emails

Kısaca

Zimbra'daki kritik bir güvenlik açığı, saldırganlara tek bir e-posta ile uzaktan işletim sistemi komutu çalıştırma imkânı veriyor. Açık, e-posta içeriklerini çalmak amacıyla aktif olarak istismar ediliyor.

Ne oldu?

  • Saldırganlar, basit bir e-posta göndererek Zimbra sunucularında uzaktan OS komutu çalıştırabiliyor.
  • Açığın nihai hedefi, kurumların e-posta içeriklerinin çalınması.

Neden önemli?

Zimbra kullanan kurumların e-posta verilerini korumak için yamaları derhal uygulaması gerekiyor; açık uzaktan komut çalıştırmaya izin verdiği için risk kritik seviyede.