Zimbra phát hành bản vá khẩn cấp cho lỗ hổng Command Injection và XSS
Zimbra vừa tung ra bản cập nhật 10.1.20 nhằm khắc phục 9 lỗ hổng bảo mật, bao gồm lỗi Command Injection nghiêm trọng trong thành phần SNMP và nhiều lỗ hổng XSS.
Zimbra vừa chính thức phát hành bản cập nhật phiên bản 10.1.20, tập trung xử lý 9 lỗ hổng bảo mật quan trọng. Trong đó, đáng chú ý nhất là lỗ hổng command injection nằm trong thành phần giám sát SNMP, có khả năng bị khai thác khi tính năng thông báo SNMP được kích hoạt.
Bên cạnh đó, bản cập nhật này cũng giải quyết 4 lỗ hổng cross-site scripting (XSS) khác nhau trong Classic Web Client. Các lỗi này chủ yếu liên quan đến việc xử lý các tệp đính kèm hoặc các trường dữ liệu (fields) được tùy chỉnh, cho phép kẻ tấn công thực thi mã script độc hại khi người dùng mở hoặc xem nội dung.
Ngoài các lỗ hổng XSS, Zimbra cũng đã vá lỗi CVE-2026-50055 – một lỗ hổng cho phép bypass các hạn chế chuyển tiếp thư (mail forwarding restriction). Lỗ hổng này cho phép người dùng đã xác thực có thể trích xuất email ra bên ngoài ngay cả khi hệ thống đã thiết lập chặn tính năng chuyển tiếp. Lỗ hổng này được phát hiện và báo cáo bởi nhà nghiên cứu Jonah Burgess từ Rapid7.
Hiện tại, phía Zimbra chưa công bố chi tiết kỹ thuật cụ thể về các lỗ hổng này nhằm tuân thủ các quy trình bảo mật tiêu chuẩn. Mặc dù chưa có bằng chứng cho thấy các lỗ hổng này đang bị khai thác tích cực trong thực tế, nhưng với lịch sử các lỗi XSS thường xuyên bị tin tặc nhắm mục tiêu, người dùng và quản trị viên hệ thống được khuyến cáo nên sớm áp dụng các bản cập nhật mới nhất để đảm bảo an toàn cho môi trường máy chủ.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.