Zimbra上个月修补的CVE-2024-45519漏洞已遭大规模利用
支付動態 · 2024-10-04

CVE-2024-45519漏洞存在于Zimbra Collaboration Suite当中的PostJournal服务,允许未经授权的用户运行任意命令,进而控制整个服务器

Zimbra在9月间修补位于Zimbra Collaboration Suite的安全漏洞CVE-2024-45519,已有多家资安业者如Proofpoint发现企图利用这项漏洞的行动。(/Proofpoint)

电子邮件与协作平台Zimbra在上个月修补了一个位于Zimbra Collaboration Suite的安全漏洞CVE-2024-45519,且于近日传出已遭大规模利用,资安专家争相呼吁用户尽速更新。

Zimbra Collaboration Suite为企业级的协作软件,可用来管理电子邮件、行事历、联系人、任务或文档共享,CVE-2024-45519漏洞现身于其中用来处理邮件合规性及审计的PostJournal服务,允许未经授权的用户运行任意命令,进而控制整个服务器

专门开发安全管理工具的ProjectDiscovery率先于9月27日深入分析该漏洞,包括揭露Zimbra的修补程序,以及手动利用该漏洞的每个步骤。而GitHub上也开始出现攻击CVE-2024-45519的概念性验证程序。

资安业者Proofpoint在9月28日就发现有人企图利用CVE-2024-45519,HarfangLab的首席网络威胁研究人员Ivan Kwiatkowski则在10月1日指出,黑客已开始大规模利用CVE-2024-45519,自同一个IP位址寄出大量的恶意电子邮件

资安专家认为,不需身分验证让CVE-2024-45519漏洞特别危险,代表任何能够存取运行PostJournal服务之网络的用户,都得以利用该漏洞,呼吁Zimbra用户最好尽快修补,至少也应先关闭PostJournal服务。

热门文章
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
首页
游戏
合作
发现
我的