SK-CERT Bezpečnostné varovanie V20250130-04

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
10.0
Identifikátor
Zimbra Collaboration, Daffodil a Collaboration Kepler – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Zimbra vydala bezpečnostné aktualizácie na produkty Zimbra Collaboration Daffodil, Daffodil a Collaboration Kepler, ktoré opravujú kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-45519 spočíva v nedostatočnom overovaní používateľských vstupov webového klienta Zimbra Classic Web Client a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom stored cross-site scripting (XSS) útoku vykonať škodlivý kód, získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Pre zraniteľnosť s identifikátorom CVE-2024-45519 bol publikovaný Proof-of-Concept kód a bola zneužívaná útočníkmi.
Dátum prvého zverejnenia varovania
27.1.2025
CVE
CVE-2024-45519
IOC
Zasiahnuté systémy
Zimbra Collaboration Daffodil vo verzii staršej ako 10.0.13
Zimbra Daffodil vo verzii staršej ako v10.1.5
Zimbra Collaboration Kepler vo verzii staršej ako 9.0.0 bez aplikovanej bezpečnostnej záplaty Patch 44
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Pre aplikáciu bezpečnostných záplat a mitigácií, odporúčame postupovať podľa pokynov výrobcu, ktoré môžete nájsť na webových adresách uvedených v sekcii ZDROJE.
Zdroje
https://blog.zimbra.com/2025/01/new-patch-for-zimbra-cve-2024-45519-vulnerability-stay-secure-by-updating/
https://nvd.nist.gov/vuln/detail/CVE-2024-45519
https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P44
https://wiki.zimbra.com/wiki/Zimbra_Releases/10.1.5
https://wiki.zimbra.com/wiki/Zimbra_Releases/10.0.13

« Späť na zoznam