Alerte Cyber

[MàJ] Vulnérabilité dans Zimbra Collaboration Suite

Résumé

[Mise à jour du 26 juillet 2023]
Publication du correctif de sécurité par l’éditeur

Le 26 juillet 2023, l’éditeur a publié un
correctif de sécurité [1] pour cette vulnérabilité immatriculée
CVE-2023-37580. Il est donc fortement recommandé de déployer le
correctif P41 pour toutes les versions 8.8.15 du produit Zimbra
Collaboration Suite.

Le 13 juillet 2023, Zimbra a publié un avis de sécurité alertant de
l’existence d’une vulnérabilité affectant sa solution Collaboration
Suite dans la version 8.8.15

Cette vulnérabilité permet à un attaquant de réaliser une injection de
code indirecte (XSS) pour porter atteinte à l’intégrité des données et
la confidentialité des données. Aucun identifiant CVE ne lui a été
attribué au moment de la publication de la présente alerte.

Le CERT-FR rappelle que les
versions 8.x antérieures à 8.8.15 ne sont plus supportées
. [Mise
à jour du 18 juillet 2023] L’éditeur confirme que toutes les versions
8.x sont affectées.

L’éditeur indique que cette
vulnérabilité est activement exploité
e alors qu’une version
corrective n’est pas disponible.

Solution

L’éditeur documente la procédure manuelle à réaliser pour corriger la
vulnérabilité. Le CERT-FR
recommande très fortement d’appliquer cette procédure sans
délai.

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des
correctifs (cf. section Documentation).

Auteur :

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.

artia13 has 4378 posts and counting. See all posts by artia13