Ett antal allvarliga och kritiska sårbarheter i samarbets- och meddelandeprogramvaran Zimbra utnyttjas aktivt. [1]
Sårbarheten CVE-2022-27925 är allvarlig (7.2 på CVSS-skalan) och kan exploateras tillsammans med den kritiska CVE-2022-37042 (CVSS 9.8). Genom att utnyttja CVE-2022-27925 kan en auktoriserad angripare exekvera godtycklig kod på ett system. Genom att utnyttja CVE-2022-37042 kan angriparen ta sig förbi kravet på att vara auktoriserad användare på systemet. [2]
Påverkade produkter
Zimbra Collaboration Suite 8.8.15
Zimbra Collaboration Suite 9.0
Rekommendationer
CERT-SE rekommenderar att snarast uppdatera till 9.0.0P26 respektive 8.8.15P33
Vidare rekommenderas de som kört ouppdaterade versioner att utgå från att systemet kan vara angripet, och att därför ha back up-kopior offline i händelse av ett ransomwareangrepp. Se också rekommenderade åtgärder under rubriken ”Incident response” i artikeln från CISA [1].
Källor
[1] https://www.cisa.gov/uscert/ncas/alerts/aa22-228a
[2] https://www.volexity.com/blog/2022/08/10/mass-exploitation-of-unauthenticated-zimbra-rce-cve-2022-27925/