Zimbra corrige falhas críticas de segurança em sua plataforma
A Zimbra lançou atualizações para corrigir diversas vulnerabilidades críticas em sua plataforma, incluindo uma falha de injeção de comando no componente de monitoramento do Simple Network Management Protocol (SNMP). No total, nove vulnerabilidades foram corrigidas na versão 10.1.20 do Zimbra. A falha de injeção de comando é considerada a mais grave, especialmente quando as notificações SNMP estão habilitadas. Além disso, foram abordadas quatro falhas de cross-site scripting (XSS) no cliente web clássico, que poderiam permitir a execução de scripts maliciosos sob certas condições. Uma vulnerabilidade adicional permitia que usuários autenticados contornassem restrições de encaminhamento de e-mails, possibilitando a exfiltração de mensagens. Embora nenhuma das vulnerabilidades tenha sido identificada como ativamente explorada, a história de exploração de falhas XSS em softwares de e-mail torna essencial que os clientes apliquem as atualizações para garantir a segurança de seus ambientes. A empresa não divulgou detalhes adicionais, seguindo as melhores práticas do setor em relação à divulgação de informações sobre vulnerabilidades.
Fonte: https://thehackernews.com/2026/07/zimbra-patches-critical-snmp-command.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
