Informatik-Nachrichten

Zimbra behebt kritischen Fehler bei XSS-Angriffen – Klicken Sie jetzt, um sich zu schützen!

By Jean-Luc Pircard , on Februar 16, 2024 , updated on Februar 16, 2024 - 2 minutes to read
Notez-moi

In den E-Mail-Servern der Zimbra Collaboration Suite (ZCS) wurde eine Zero-Day-Schwachstelle entdeckt, die für Angriffe ausgenutzt wurde. Zimbra hat schnell Sicherheitsupdates veröffentlicht, um diesen Fehler zu beheben.

Bei dieser Schwachstelle mit der Bezeichnung CVE-2023-38750 handelt es sich um reflektiertes Cross-Site Scripting (XSS). Es wurde von Clément Lecigne, einem Sicherheitsforscher der Google Threat Analysis Group, entdeckt. XSS-Angriffe stellen eine ernsthafte Bedrohung dar, da sie es Angreifern ermöglichen, vertrauliche Informationen zu stehlen oder Schadcode auf anfälligen Systemen auszuführen.

Es stellte sich heraus, dass diese Schwachstelle in einem gezielten Angriff ausgenutzt wurde. Zimbra forderte die Benutzer daher auf, diesen Fehler manuell zu beheben, indem sie den Patch auf alle ihre E-Mail-Server anwenden.

Zwei Wochen nach der ersten Veröffentlichung veröffentlichte Zimbra die ZCS-Version 10.0.2, die auch den Fehler CVE-2023-38750 behebt. Diese Veröffentlichung behebt auch ein weiteres XSS-Schwachstellenproblem, das von einer Gruppe russischer Hacker ausgenutzt wurde, um E-Mails von NATO-nahen Regierungen zu stehlen.

Bundesbehörden müssen schnell handeln

Die Cybersecurity and Infrastructure Security Agency (CISA) hat eine Richtlinie erlassen, die US-Bundesbehörden dazu verpflichtet, anfällige ZCS-E-Mail-Server innerhalb von drei Wochen zu patchen. Diese Richtlinie gilt für zivile Exekutivbehörden und wurde im November 2021 erlassen.

CISA hat diese Schwachstelle in seinen Katalog bekannter ausgenutzter Schwachstellen aufgenommen und eine Frist bis zum 17. August für die Einhaltung gesetzt. Privatunternehmen werden außerdem aufgefordert, alle im CISA-Katalog aufgeführten Schwachstellen zu beheben.

Es ist wichtig, diese Schwachstellen ernst zu nehmen, da sie häufig von Cyberkriminellen ausgenutzt werden und den Unternehmen des Bundes erheblichen Schaden zufügen können.

Zusätzlich zur Zimbra-Schwachstelle wies CISA die US-Bundesbehörden auch an, eine Authentifizierungsumgehungslücke in Ivantis Endpoint Manager Mobile (EPMM) zu schließen, die zum Hacken einer von mehreren norwegischen Ministerien verwendeten Softwareplattform verwendet wurde.

Es ist wichtig, Systeme vor diesen Schwachstellen zu schützen und entsprechende Patches zu implementieren, um die Sicherheit sensibler Daten zu gewährleisten.

Quelle unserer Informationen

  • Michael Grandt Europa Vor Dem Crash: Was Sie Jetzt Wissen Müssen, Um Sich Und Ihre Familie Zu Schützen
    Binding : Gebundene Ausgabe, Edition : 4., Auflage, Label : Kopp, Rottenburg, Publisher : Kopp, Rottenburg, PackageQuantity : 1, medium : Gebundene Ausgabe, numberOfPages : 331, publicationDate : 2011-03-01, authors : Michael Grandt, Gerhard Spannbauer, Udo Ulfkotte, languages : german, ISBN : 3942016648
  • Brigitte Hamann Pandemie: Gefährdet Eine Seuche Die Welt?: Was Sie Wissen Müssen Um Sich Zu Schützen Und Bei Wirklich Guter Gesundheit Zu Bleiben
    Brand : Kopp Verlag, Binding : Gebundene Ausgabe, Edition : 1., Label : Kopp Verlag e.K., Publisher : Kopp Verlag e.K., medium : Gebundene Ausgabe, numberOfPages : 396, publicationDate : 2020-10-16, authors : Brigitte Hamann, ISBN : 3864457858
  • Benedict Hunt Manipulationstechniken Und Menschen Lesen: Entdecken Sie Ihre Ziele Zu Erreichen, Um Den Verstand Und Die Emotionen Der Menschen Manipulieren. Plus 10 Techniken Um Sich Vor Manipulation Zu Schützen
    Binding : Taschenbuch, Label : Independently published, Publisher : Independently published, medium : Taschenbuch, numberOfPages : 165, publicationDate : 2022-04-12, authors : Benedict Hunt
Jean-Luc Pircard

Jean-Luc Pircard

Je suis un passionné de l'informatique qui aime les défis et les nouvelles technologies. J'aime découvrir de nouveaux systèmes et s'améliorer constamment.

Comments

Leave a comment

Your comment will be revised by the site if needed.