ช่องโหว่สำคัญใน Zimbra Collaboration Suite (ZCS)
-
Cyber Security Agency of Singapore (CSA) ได้เผยแพร่ข้อมูลว่า Zimbra ได้มีการอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรง (CVE-2024-45519) ซึ่งส่งผลกระทบต่อบริการหลังการเผยแพร่ของ Zimbra ช่องโหว่ดังกล่าวได้รับคะแนนจาก Common Vulnerability Scoring System (CVSSv3.1) อยู่ที่ 9.8 จาก 10 คะแนน
การใช้ประโยชน์จากช่องโหว่การใส่คำสั่งสำเร็จอาจทำให้เกิดการรันโค้ดจากระยะไกล (RCE) บนเซิร์ฟเวอร์ Zimbra ทำให้ผู้โจมตีสามารถรันคำสั่งตามอำเภอใจและติดตั้งเว็บเชลล์เพื่อเข้าถึงแบ็คดอร์อย่างต่อเนื่อง
ช่องโหว่นี้ส่งผลต่อผลิตภัณฑ์ต่อไปนี้:
- Zimbra Collaboration Suite เวอร์ชัน 8.8.15 ก่อนแพตช์ 46
- Zimbra Collaboration Suite เวอร์ชัน 9.0.0 ก่อนแพตช์ 41
- Zimbra Collaboration Suite เวอร์ชัน 10 ก่อน 10.0.9
- Zimbra Collaboration Suite เวอร์ชัน 10.1 ก่อน 10.1.1
ทั้งนี้ จึงสนับสนุนให้ผู้ใช้และผู้ดูแลระบบตรวจสอบคำแนะนำต่อไปนี้และใช้การอัปเดตที่จำเป็น รายละเอียดเพิ่มเติมที่ https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-129