Plataformas Zimbra sem patch provavelmente estão comprometidas, diz CISA

0 0
Read Time:1 Minute, 10 Second

As equipes de segurança que executam o Zimbra Collaboration Suites (ZCS) sem patches e conectados à Internet devem seguir em frente e assumir o comprometimento e tomar medidas imediatas de detecção e resposta.

Isso está de acordo com um novo alerta emitido pela Cybersecurity and Infrastructure Security Agency, que sinalizou explorações ativas do Zimbra para CVE-2022-24682, CVE-2022-27924, CVE-2022-27925, que estão sendo encadeadas com CVE-2022-37042, e CVE-2022-30333. Os ataques levam à execução remota de código e acesso à plataforma Zimbra.

O resultado pode ser bastante arriscado quando se trata de proteger informações confidenciais e prevenir ameaças subsequentes baseadas em e-mail: ZCS é um conjunto de serviços de comunicação empresarial que inclui um servidor de e-mail e um cliente Web para acessar mensagens via nuvem.

A CISA, juntamente com o Multi-State Information Sharing and Analysis Center (MS-ISAC), forneceu detalhes de detecção e indicadores de comprometimento (IoCs) para ajudar as equipes de segurança.

“Atores de ameaças cibernéticas podem estar visando instâncias ZCS não corrigidas em redes governamentais e do setor privado”, de acordo com um comunicado da Zimbra .

A CISA e o MS-ISAC instaram fortemente os usuários e administradores a aplicarem as orientações na seção Recomendações deste Aviso de Segurança Cibernética para ajudar a proteger os sistemas de suas organizações contra atividades cibernéticas maliciosas.

FONTE: DARK READING

POSTS RELACIONADOS