CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Zimbra remediază o vulnerabilitate critică în SNMP și alte vulnerabilități de tip XSS

Sursă: https://thehackernews.com

Zimbra a lansat remedieri pentru a aborda mai multe vulnerabilități critice de securitate, inclusiv o eroare de tip command injection în componenta de monitorizare a Protocolului Simple Network Management (SNMP).

În versiunea Zimbra 10.1.20 au fost remediate nu mai puțin de nouă vulnerabilități de securitate. Pe primul loc în listă se află o vulnerabilitate de tip command injection în componenta de monitorizare SNMP, atunci când notificările SNMP sunt activate.

De asemenea, au fost remediate patru vulnerabilități de tip cross-site scripting (XSS) din Classic Web Client.

În altă ordine de idei, au fost lansate remedieri pentru o vulnerabilitate care permitea ocolirea restricțiilor de redirecționare a e-mailurilor (CVE-2026-50055), vulnerabilitate care ar fi putut permite utilizatorilor autentificați să sustragă e-mailuri chiar și în condițiile în care restricțiile de redirecționare erau activate.

Compania nu a oferit alte detalii, precizând că în conformitate cu cele mai bune practici din domeniu, divulgarea informațiilor este limitată în cazul remediilor pentru vulnerabilitățile de securitate.

Anunțul vine la puțin peste o săptămână după ce Zimbra a remediat o vulnerabilitate critică de tip stored XSS în Classic Web Client, care putea duce la executarea de cod arbitrar.

Deși niciuna dintre vulnerabilitățile identificate nu a fost semnalată ca fiind exploatată în mod activ, erorile XSS din software-ul de e-mail au fost exploatate în mod repetat de către persoane rău intenționate în trecut, ceea ce face ca aplicarea actualizărilor de către utilizatori să fie esențială pentru menținerea securității mediului.

Sursă: https://thehackernews.com/2026/07/zimbra-patches-critical-snmp-command.html

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login