Threats

Falha crítica na Zimbra explorada para backdoors em servidores

Uma falha de execução remota de código no Zimbra está a ser explorada para implementar backdoors em servidores de email

03/10/2024

Falha crítica na Zimbra explorada para backdoors em servidores

Cibercriminosos estão a explorar ativamente uma vulnerabilidade de execução remota de código recentemente divulgada nos servidores de email Zimbra que pode ser acionada simplesmente enviando emails especialmente criados para o servidor SMTP.

A falha de execução remota de código do Zimbra é rastreada como CVE-2024-45519 e existe no serviço ‘postjournal’ do Zimbra, que é utilizado para analisar os emails recebidos por SMTP. Os atacantes podem explorar a vulnerabilidade através do envio de emails especialmente criados com comandos a serem executados no campo CC, que são depois executados quando o serviço ‘postjournal’ processa o email.

A atividade maliciosa foi relatada pela primeira vez por um investigador do HarfangLab, que a caracterizou como “exploração em massa”, tendo sido posteriormente também confirmada pelos especialistas da Proofpoint.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.