Zimbra'da Kritik Güvenlik Açığı E-posta Hırsızlığı İçin Aktif Olarak Kullanılıyor
Güvenlik araştırmacılarına göre, Zimbra işbirliği yazılımındaki kritik bir güvenlik açığı aktif olarak istismar ediliyor. Bu açık, saldırganların hedef hesaba özel olarak hazırlanmış bir e-posta göndererek uzaktan işletim sistemi komutları enjekte etmesine olanak tanıyor. Başarılı bir istismar, saldırgana ele geçirilmiş hesaplardan e-postalara erişim ve bunları çıkarma yeteneği sağlıyor.
Güvenlik açığı, Zimbra'nın e-posta işleme sistemindeki yetersiz giriş doğrulamasından kaynaklanıyor ve işletim sistemi düzeyinde komut enjeksiyonuna olanak tanıyor. Etkilenen Zimbra sürümlerini çalıştıran kuruluşlara, güvenlik yamalarını derhal uygulamaları ve yetkisiz erişim belirtilerini izlemeleri tavsiye ediliyor. Bu olay, casusluk ve veri hırsızlığı operasyonları için yüksek değerli altyapı olarak e-posta sunucularının hedef alınmaya devam ettiğini vurguluyor.