As equipes de segurança que executam o Zimbra Collaboration Suites (ZCS) sem patches e conectados à Internet devem seguir em frente e assumir o comprometimento e tomar medidas imediatas de detecção e resposta.
Isso está de acordo com um novo alerta emitido pela Cybersecurity and Infrastructure Security Agency, que sinalizou explorações ativas do Zimbra para CVE-2022-24682, CVE-2022-27924, CVE-2022-27925, que estão sendo encadeadas com CVE-2022-37042, e CVE-2022-30333. Os ataques levam à execução remota de código e acesso à plataforma Zimbra.
O resultado pode ser bastante arriscado quando se trata de proteger informações confidenciais e prevenir ameaças subsequentes baseadas em e-mail: ZCS é um conjunto de serviços de comunicação empresarial que inclui um servidor de e-mail e um cliente Web para acessar mensagens via nuvem.
A CISA, juntamente com o Multi-State Information Sharing and Analysis Center (MS-ISAC), forneceu detalhes de detecção e indicadores de comprometimento (IoCs) para ajudar as equipes de segurança.
“Atores de ameaças cibernéticas podem estar visando instâncias ZCS não corrigidas em redes governamentais e do setor privado”, de acordo com um comunicado da Zimbra .
A CISA e o MS-ISAC instaram fortemente os usuários e administradores a aplicarem as orientações na seção Recomendações deste Aviso de Segurança Cibernética para ajudar a proteger os sistemas de suas organizações contra atividades cibernéticas maliciosas.
FONTE: DARK READING