Threats

Centro Nacional de Cibersegurança alerta para nova vulnerabilidade

O alerta diz respeito a uma vulnerabilidade no Horde Webmail que, se explorada com sucesso, permite o acesso a informação sensível e controlo do servidor de webmail

25/02/2022

Centro Nacional de Cibersegurança alerta para nova vulnerabilidade

O Centro Nacional de Cibersegurança partilhou que a SonarSouce descobriu uma vulnerabilidade de Cross-Site Scripting no Horde Webmail que, em determinados casos, permite acesso a informação sensível.

O CNCS especifica que, aquando da pré-visualização de um anexo de email de um documento OpenOffice especialmente construído, um atacante pode ter acesso à conta de email e, consequentemente, ao furto de todos os emails do utilizador. Caso o utilizador seja o administrador, o atacante poderá utilizar o acesso privilegiado para assumir o controlo do servidor de webmail.

Neste momento, ainda não existe uma atualização de segurança disponível que permite a correção da vulnerabilidade. O Centro Nacional de Cibersegurança recomenda a desativação da renderizaçao de anexos OpenOffice, tal como a própria SonarSource indica no seu blog.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.