Zimbra'nın varkullanıma sunulan düzeltmelerBasit Ağ Yönetimi Protokolü (SNMP) izleme bileşenindeki bir komut ekleme kusuru da dahil olmak üzere çok sayıda kritik güvenlik sorununu çözmek için.

Dokuz kadar güvenlik açığı yamalandıZimbra 10.1.20. Listenin başında SNMP bildirimleri etkinleştirildiğinde SNMP izleme bileşenindeki komut ekleme güvenlik açığı yer alıyor.

Ayrıca Klasik Web İstemcisindeki dört siteler arası komut dosyası çalıştırma (XSS) kusuru da yamalı -

  • Kötü amaçlı ek dosya adlarının belirli koşullar altında komut dosyası yürütmesine izin verebilecek, depolanmış bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı.
  • Hazırlanan alanların belirli koşullar altında kötü amaçlı bir komut dosyası çalıştırabileceği bir XSS güvenlik açığı.
  • Hazırlanmış bir alanın, işlendiğinde kötü amaçlı bir komut dosyası çalıştırabileceği bir XSS güvenlik açığı.
  • Hazırlanan eklerin işlendiğinde kötü amaçlı bir komut dosyası çalıştırabileceği bir XSS güvenlik açığı.

Ayrı olarak, kimliği doğrulanmış kullanıcıların, posta iletme kısıtlamaları etkin olmasına rağmen e-postaları dışarı sızdırmasına izin verebilecek bir posta iletme kısıtlamasını atlama (CVE-2026-50055) için düzeltmeler yayımlandı. Rapid7 güvenlik araştırmacısı Jonah Burgess, kusuru keşfetme ve raporlama konusunda itibar kazandı.

Şirket, "sektördeki en iyi uygulamalara uygun olarak, bilgilerin ifşa edilmesinin güvenlik açığı düzeltmeleriyle sınırlı olduğunu" belirterek herhangi bir ek ayrıntı paylaşmadı.

Sürüm, Zimbra'dan bir haftadan biraz daha uzun bir süre sonra geliyoryamalıKlasik Web İstemcisinde rastgele kod yürütülmesine neden olabilecek kritik bir depolanmış XSS hatası.

Her ne kadar belirlenen güvenlik açıklarından hiçbiri aktif olarak istismar ediliyor olarak işaretlenmemiş olsa da, e-posta yazılımındaki XSS hataları geçmişte kötü aktörler tarafından defalarca istismar edilmişti; bu da müşterilerin ortamı güvende tutmak için güncellemeleri uygulamasını hayati hale getiriyor.

Bu makaleyi ilginç buldunuz mu? Bizi takip edinGoogle Haberler, heyecan and LinkedInyayınladığımız daha özel içeriği okumak için.