главное в кибербезопасности Читать в канале
Уязвимости 24 сентября 2026 2 мин

Zimbra: уязвимости позволяют подделывать письма и менять документы

Zimbra Collaboration Suite позволяет подделывать письма и изменять документы

Исследователи Rapid7 обнаружили более 50 уязвимостей в Zimbra Collaboration Suite. Некоторые из них позволяют злоумышленникам не только наблюдать за окружением, но и активно изменять его. Атаки могут включать выдачу себя за отправителей без учетных данных, контроль видимости почтовых ящиков и изменение общих документов и календарей. Эти возможности расширяют традиционные сценарии атак Business Email Compromise (BEC).

Zimbra Collaboration Suite используется для корпоративной коммуникации

Zimbra Collaboration Suite представляет собой платформу для совместной работы, включающую электронную почту, календари и хранилище документов. Продукт используется организациями для внутренних и внешних коммуникаций, управления расписанием и совместной работы над файлами. Уязвимости в этой системе могут привести к компрометации конфиденциальной информации и нарушению бизнес-процессов. Атаки на Zimbra не являются новыми: CISA регулярно включает обнаруженные уязвимости в каталог известных уязвимых уязвимостей (KEV).

Уязвимости затрагивают локальные установки Zimbra

Исследователи выявили ряд критических уязвимостей. CVE-2024-45519 позволяет выполнять команды без аутентификации через службу postjournal. CVE-2025-27915 — это stored XSS в Classic Web Client, активируемый вредоносным вложением .ICS, которое использовалось для кражи почты и настройки фильтров пересылки. CVE-2026-73570 предоставляет возможность инъекции команд без аутентификации через обработку уведомлений SNMP. В 2022 году были зафиксированы эксплуатации CVE-2022-27925 и CVE-2022-37042, позволяющие загрузить JSP-шелл на сервер. В 2023 году Google Threat Analysis Group документировала использование CVE-2023-37580 четырьмя группами злоумышленников для кражи учетных данных и токенов аутентификации. Эти уязвимости позволяют злоумышленникам не только читать данные, но и записывать их, подделывая отправителей писем, изменяя документы и календари. Обновления для устранения этих уязвимостей должны устанавливаться пользователями локальных версий Zimbra.

Установите патчи и обновите Zimbra до актуальной версии

Пользователям Zimbra необходимо установить последние обновления безопасности, выпущенные вендором. Это включает установку патчей для устранения уязвимостей CVE-2024-45519, CVE-2025-27915, CVE-2026-73570, CVE-2022-27925, CVE-2022-37042 и CVE-2023-37580. Для защиты от атак BEC рекомендуется проверять подлинность отправителей и содержание критически важных сообщений, особенно касающихся финансовых операций или изменений в документах. Необходимо также внимательно относиться к приглашениям в календаре, особенно если они содержат подозрительные ссылки или исходят от неизвестных отправителей. Регулярное обновление программного обеспечения и применение патчей безопасности являются ключевыми мерами для защиты инфраструктуры от подобных угроз.

Опубликовано в канале 24 сентября, 16:38

Каждый материал сайта выходит в канале в тот же момент.

Источник: Rapid7