Saldırganlar, kritik Zimbra açığını kullanarak e-postaları çalıyor
Orijinal başlık: Attackers have been exploiting critical Zimbra flaw to steal emails
Kısaca
Zimbra'daki kritik bir güvenlik açığı, saldırganlara tek bir e-posta ile uzaktan işletim sistemi komutu çalıştırma imkânı veriyor. Açık, e-posta içeriklerini çalmak amacıyla aktif olarak istismar ediliyor.
Ne oldu?
- Saldırganlar, basit bir e-posta göndererek Zimbra sunucularında uzaktan OS komutu çalıştırabiliyor.
- Açığın nihai hedefi, kurumların e-posta içeriklerinin çalınması.
Neden önemli?
Zimbra kullanan kurumların e-posta verilerini korumak için yamaları derhal uygulaması gerekiyor; açık uzaktan komut çalıştırmaya izin verdiği için risk kritik seviyede.
