
Zimbra ha publicado correcciones para abordar múltiples problemas críticos de seguridad, incluida una falla de inyección de comandos en el componente de monitoreo del Protocolo simple de administración de red (SNMP).
Zimbra 10.1.20 parchea nueve vulnerabilidades de seguridad. En la parte superior de la lista se encuentra una vulnerabilidad de inyección de comandos en el componente de monitoreo SNMP cuando las notificaciones SNMP están habilitadas.
También reparamos cuatro fallas de secuencias de comandos entre sitios (XSS) en el cliente web clásico.
Una vulnerabilidad de secuencias de comandos entre sitios (XSS) almacenadas podría permitir que un nombre de archivo adjunto malicioso ejecute una secuencia de comandos en determinadas condiciones. Una vulnerabilidad XSS podría permitir que un campo diseñado ejecute scripts maliciosos bajo ciertas condiciones. Una vulnerabilidad XSS podría permitir que un campo diseñado ejecute un script malicioso cuando se procese. Una vulnerabilidad XSS podría permitir que se ejecuten scripts maliciosos cuando se visualiza un archivo adjunto diseñado.
Por otra parte, lanzamos una solución para la omisión de restricciones de reenvío de correo electrónico (CVE-2026-50055), que podría permitir a los usuarios autenticados filtrar correo electrónico incluso cuando las restricciones de reenvío de correo electrónico están habilitadas. Al investigador de seguridad de Rapid7, Jonah Burgess, se le atribuye haber descubierto e informado la falla.
«De acuerdo con las mejores prácticas de la industria, la divulgación sobre correcciones de vulnerabilidades de seguridad es limitada», dijo la compañía sin proporcionar detalles adicionales.
Este lanzamiento llega poco más de una semana después de que Zimbra parcheara una falla XSS almacenada crítica en el cliente web clásico que podría conducir a la ejecución de código arbitrario.
Aunque ninguna de las vulnerabilidades identificadas ha sido reportada como explotada activamente, los errores XSS en el software de correo electrónico han sido explotados repetidamente por partes maliciosas en el pasado, por lo que es importante que los clientes apliquen actualizaciones para mantener sus entornos seguros.
Source link
