Actualitate

Serverele de e-mail Zimbra sunt atacate de hackeri, iar DNSC cere măsuri urgente

Serverele de e-mail Zimbra sunt atacate de hackeri, iar DNSC cere măsuri urgente
Echipamentele serverelor Zimbra - Imagine ilustrativă - Financiarul

Administratorii de sistem trebuie să instaleze versiunea 10.1.20 sau una mai recentă, conform Go4IT.

Sunt expuse platformele Zimbra până la versiunea 10.1.19 inclusiv, care utilizează anumite module de monitorizare. Riscul vizează direct organizațiile care mențin aceste configurații pe infrastructura de e-mail intern.

Breșa permite acces din exterior fără cont sau parolă

Vulnerabilitatea este exploatabilă de la distanță, fără a fi nevoie de autentificare. Mecanismul descris de Go4IT implică trimiterea unor mesaje specifice care profită de o funcție de notificare a platformei.

Odată obținut accesul, atacatorul poate citi sau modifica e-mailuri confidențiale. De asemenea, acesta are posibilitatea de a schimba setările sistemului sau de a folosi serverul pentru a infecta restul rețelei interne.

Actualizarea la 10.1.20 este prima măsură cerută administratorilor

DNSC solicită aplicarea tehnică a măsurilor de protecție pentru a preveni scurgerile de date. Recomandarea principală este instalarea versiunii 10.1.20 sau a unei variante ulterioare.

Dacă actualizarea nu este posibilă imediat, sunt indicate următoarele acțiuni:

  • dezactivarea notificărilor SNMP;
  • eliminarea pachetelor neesențiale;
  • restricționarea accesului din exterior;
  • verificarea fișierelor și a activității recente pentru a depista eventuale programe malițioase.

Securizarea acestor sisteme este responsabilitatea legală a administratorilor.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
CVE-2026-73570 DNSC Go4IT SNMP Zimbra Collaboration Suite