Zimbra Collaboration Suite'dagi xavfli zaiflik faol ravishda suiiste'mol qilinmoqda
CERT Polska mutaxassislari Zimbra Collaboration Suite dasturidagi muhim RCE zaifligiga qarshi ogohlantirish berdi. Hozirda bu bo'shliq kiberjinoyatchilar tomonidan hujumlarda faol qo'llanilmoqda.

Polshaning Kompyuter favqulodda vaziyatlarga reaksiya bildirish guruhi (CERT Polska) Zimbra Collaboration Suite (ZCS) platformasidagi kritik xavfsizlik kamchiligiga e'tibor qaratdi. Ushbu zaiflik masofadan turib kod bajarish (RCE) imkonini berishi tufayli tizimlar uchun jiddiy xavf tug'diradi.
BleepingComputer nashrining xabar berishicha, mutaxassislar ushbu bo'shliq allaqachon real kiberhujumlarda faol ravishda ekspluatatsiya qilinayotganini qayd etgan. Bu esa hujumchilarning zaif serverlarga osonlikcha kirib borishi va zararli harakatlarni amalga oshirishi mumkinligini anglatadi.
Zimbra korporativ elektron pochta va hamkorlik tizimi sifatida dunyo bo'ylab minglab tashkilotlar, jumladan davlat muassasalari va yirik kompaniyalar tomonidan foydalaniladi. Shu bois, aniqlangan muammo ko'plab infratuzilmalarni xavf ostiga qo'yishi mumkin.
Mutaxassislar va xavfsizlik bo'yicha ekspertlar barcha administratorlarga zudlik bilan tizim dasturiy ta'minotini yangilashni va mavjud xavfsizlik yamoqlarini o'rnatishni tavsiya qilmoqda. Aks holda, ruxsatsiz kirish va ma'lumotlar sizib chiqishi xavfi yuqori bo'lib qolmoqda.
O'zbekistondagi va mintaqadagi IT-tashkilotlar ham ushbu ogohlantiruvni jiddiy qabul qilib, o'zlarining pochta serverlari va Zimbra platformalarini tekshiruvdan o'tkazishlari zarur. Bu kabi kritik zaifliklarga o'z vaqtida reaksiya bildirish kiberxavfsizlikni ta'minlashning muhim qismidir.



