Vulnérabilité De Messagerie Zimbra

L’agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté jeudi une vulnérabilité de haute gravité récemment révélée dans la suite de messagerie Zimbra à son Catalogue des vulnérabilités exploitées connuesen citant preuve d’exploitation active.

Le problème en question est CVE-2022-27924 (score CVSS : 7,5), une faille d’injection de commandes dans la plateforme qui pourrait conduire à l’exécution de commandes Memcached arbitraires et au vol d’informations sensibles.

La Cyber-Sécurité

« Zimbra Collaboration (ZCS) permet à un attaquant d’injecter des commandes memcached dans une instance ciblée, ce qui provoque un écrasement d’entrées arbitraires en cache », a déclaré CISA.

Plus précisément, le bogue concerne un cas de validation insuffisante de l’entrée utilisateur qui, si elle est exploitée avec succès, pourrait permettre aux attaquants de voler les informations d’identification en clair des utilisateurs des instances Zimbra ciblées.

https://www.youtube.com/watch?v=GIgHZrPrGug

Publicité

Le problème a été révélé par SonarSource en juin, avec correctifs publié par Zimbra le 10 mai 2022, dans les versions 8.8.15 P31.1 et 9.0.0 P24.1.

La CISA n’a pas partagé les détails techniques des attaques qui exploitent la vulnérabilité dans la nature et ne l’a pas encore attribuée à un certain acteur menaçant.

Compte tenu de l’exploitation active de la faille, il est recommandé aux utilisateurs d’appliquer les mises à jour du logiciel pour réduire leur exposition à d’éventuelles cyberattaques.

Rate this post
Publicité
Article précédent10 choses à faire après l’installation de Linux Mint 21
Article suivantComment modifier un Whiplash avec des pneus tout-terrain et un attrape-vache dans Fortnite Chapter 3 Season 3
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici