<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CISA 將 Zimbra 電子郵件漏洞添加到其被利用漏洞目錄中

    VSole2022-08-04 00:00:00

    美國網絡安全和基礎設施安全局 (CISA) 周四將最近披露的 Zimbra 電子郵件套件中的一個高嚴重性漏洞添加到其已知被利用漏洞目錄中,并引用了積極利用的證據

    有問題的問題是CVE-2022-27924(CVSS 分數:7.5),這是平臺中的一個命令注入漏洞,可能導致執行任意 Memcached 命令和竊取敏感信息。

    “Zimbra Collaboration (ZCS) 允許攻擊者將 memcached 命令注入目標實例,從而導致任意緩存條目被覆蓋,”CISA 說。

    具體來說,該漏洞與用戶輸入驗證不充分有關,如果成功利用該漏洞,攻擊者可能會從目標 Zimbra 實例的用戶那里竊取明文憑據。

    SonarSource 在 6 月披露了該問題,Zimbra 于 2022 年 5 月 10 日發布了補丁,版本為 8.8.15 P31.1 和 9.0.0 P24.1。

    CISA 尚未分享利用該漏洞的攻擊的技術細節,也尚未將其歸因于某個威脅行為者。

    鑒于該漏洞被積極利用,建議用戶對軟件進行更新,以減少他們遭受潛在網絡攻擊的風險。

    cisazimbra
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    漏洞影響這兩個漏洞都可以鏈接在受影響的電子郵件服務器上,實現未經身份驗證的遠程代碼執行。關于利用這些漏洞進行攻擊的信息,CISA方面并沒有透露。這些攻擊發生在2022年6月底,還涉及部署web shell來保持對受感染服務器的長期訪問。
    美國網絡安全和基礎設施安全局 (CISA) 周四將最近披露的 Zimbra 電子郵件套件中的一個高嚴重性漏洞添加到其已知被利用漏洞目錄中,并引用了積極利用的證據。
    根據積極利用的證據,美國網絡安全和基礎設施安全局 (CISA) 周二將 UnRAR 實用程序中最近披露的一個安全漏洞添加到其已知利用漏洞目錄中。
    官方跟蹤為 CVE-2022-34713,非正式地稱為 DogWalk,MSDT 中的安全漏洞允許攻擊者將惡意可執行文件放入 Windows 啟動文件夾。該問題最初是由研究員 Imre Rad 于 2020 年 1 月向微軟報告的,但他的報告被錯誤地歸類為未描述安全風險,因此被駁回。
    近期美國網絡安全和基礎設施安全局 在其已知利用漏洞目錄中增加了兩個漏洞。該漏洞編號為CVE-2022-34713,非正式地稱為DogWalk,MSDT中的安全漏洞允許攻擊者將惡意可執行文件放入Windows啟動文件夾。該問題最初是由研究員Imre Rad于2020年1月向微軟報告的,但他的報告被錯誤地歸類為未描述安全風險,因此被駁回。
    在調查一起Zimbra郵件服務器入侵事件過程中,Volexity發現ZCS遠程利用是根本原因。研究人員認為該漏洞與2021年初發現的微軟Exchange 0-day漏洞利用基本一致。CISA在11日已經確認了這兩個安全漏洞的在野利用。
    Mandiant已將該組命名為UNC3890。主要目標是政府、航運、能源、航空和醫療保健部門。8月12日,該證書尚未被Apple吊銷。網絡威脅黑客還可能針對政府和私營部門網絡中未修補的ZCS實例。制定的一些措施包括鼓勵那些在補丁發布后沒有立即更新其ZCS實例或ZCS實例暴露在互聯網上的組織承擔妥協并尋找惡意活動。
    技術標準規范 發布 | 國家網信辦修訂《移動互聯網應用程序信息服務管理規定》發布施行(附全文) 國家能源局綜合司關于公開征求《電力行業網絡安全管理辦法(修訂征求意見稿)》《電力行業網絡安全等級保護管理辦法(修訂征求意見稿)》 附件1:電力行業網絡安全管理辦法(修訂征求意見稿) 附件2:電力行業網絡安全等級保護管理辦法(修訂征求意見稿)
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    美國司法部透露,在SolarWinds攻擊期間,與俄羅斯有關聯的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 個美國檢察官辦公室員工的 Microsoft Office 365 電子郵件帳戶 。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类