Alert!

Mehrere SicherheitslĂĽcken in Zimbra 10.1.3 geschlossen

Angreifer können die E-Mail- und Groupwarelösung Zimbra über mehrere Schwachstellen attackieren.

In Pocket speichern vorlesen Druckansicht
Ein Kreis-Pfeil, auf den ein Mensch mit Finger klickt.

(Bild: Shutterstock/chanpipat)

Lesezeit: 1 Min.

Die Zimbra-Entwickler haben mehrere Sicherheitslücken geschlossen. Angreifer können unter anderem auf eigentlich geschützte Dateien zugreifen.

Im Changelog zur aktuellen Version 10.1.3 führen die Entwickler aus, dass sie unter anderem Schwachstellen in den Paketen Apache (CVE-2023-38709 "hoch", ClamAV- (CVE-2024-20328 "mittel") und OpenJDK (CVE-2023-22067 "mittel") geschlossen haben. Sind Attacken erfolgreich, können Angreifer unter anderem eigene Befehle ausführen.

Zusätzlich tauchen im Changelog noch zwei weitere Lücken auf, denen aber keine CVE-Nummer zugeteilt ist. An dieser Stelle können Angreifer etwa auf sensible Daten im WebRoot zugreifen. Weiterhin haben die Entwickler noch mehrere Bugs beseitigt.

(des)