Von comadmin auf Donnerstag, 21. November 2024
Kategorie: IT News

Mehrere Sicherheitslücken in Zimbra 10.1.3 geschlossen

Alert!

Angreifer können die E-Mail- und Groupwarelösung Zimbra über mehrere Schwachstellen attackieren.

(Bild: Shutterstock/chanpipat)

Anzeige

Die Zimbra-Entwickler haben mehrere Sicherheitslücken geschlossen. Angreifer können unter anderem auf eigentlich geschützte Dateien zugreifen.

Anzeige

Im Changelog zur aktuellen Version 10.1.3 führen die Entwickler aus, dass sie unter anderem Schwachstellen in den Paketen Apache (CVE-2023-38709 "hoch", ClamAV- (CVE-2024-20328 "mittel") und OpenJDK (CVE-2023-22067 "mittel") geschlossen haben. Sind Attacken erfolgreich, können Angreifer unter anderem eigene Befehle ausführen.

Zusätzlich tauchen im Changelog noch zwei weitere Lücken auf, denen aber keine CVE-Nummer zugeteilt ist. An dieser Stelle können Angreifer etwa auf sensible Daten im WebRoot zugreifen. Weiterhin haben die Entwickler noch mehrere Bugs beseitigt.

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

Zur Startseite

Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security

Original Link
(Ursprünglich geschrieben von Dennis Schirrmacher)
Kommentare hinterlassen