Kerentanan Critical Zimbra RCE dieksploitasi menggunakan malicious Email
October 3, 2024Deskripsi
1
Tim riset Proofpoint mengungkapkan banyaknya Peretas yang secara aktif mengeksploitasi kerentanan Remote Code Execution (RCE) di Zimbra. Hal ini terpantau satu hari setelah blog pada Project Discovery memberikan Proof of Concept kerentanan tersebut. Kerentanan tercatat sebagai CVE-2024-45519 yang ada pada fitur Postjournal di Zimbra. Fitur ini berfungsi untuk mem-parsing email yang masuk melalui SMTP.
Metode Serangan
2
Webshell akan memberikan akses penuh ke server Zimbra yang disusupi dan dapat dimanfaatkan untuk pencurian data atau untuk serangan lanjutan ke jaringan internal. |
![]() |
Versi Terdampak
3Platform Terdampak | Fixed Version |
Zimbra Collaboration Suite (ZCS): Semua versi sebelum latest patch pada kolom Fixed Version |
9.0.0 Patch 41 |
Mitigasi
4
Referensi:
Deskripsi
1
Metode Serangan
2
Versi Terdampak
3
Platform Terdampak | Fixed Version |
Zimbra Collaboration Suite (ZCS): Semua versi sebelum latest patch pada kolom Fixed Version |
9.0.0 Patch 41 |
Mitigasi
4
Referensi: