旬のトピック、最新ニュースのマピオンニュース。地図の確認も。

Zimbra Collaboration Suiteにゼロディ脆弱性、確認と緩和策を

2022年10月12日11時21分 / 提供:マイナビニュース

Rapid7は10月6日(米国時間)、「Unpatched Zero-Day RCE Vulnerability in Zimbra Collaboration Suite|Rapid7 Blog」において、オープンソースベースのグループウェア「Zimbra Collaboration Suite (ZCS)」に存在するゼロディ脆弱性が積極的に悪用されていると伝えた。

Zimbra Collaboration Suiteにパッチが適用されていないリモートコード実行(RCE: Remote Code Execution)の脆弱性があることが明らかとなった。この脆弱性は、Zimbraのアンチウイルスエンジン「Amavis」が受信メールをスキャンする方法「cpio」に起因しているとされている。CVE-2022-41352として追跡されているこの脆弱性の深刻度はCVSSv3スコア値9.8で、Critical(緊急)と位置づけられており、注意が必要。

関連記事

ネタ・コラムカテゴリのその他の記事

地図を探す

今すぐ地図を見る

地図サービス

コンテンツ

電話帳

マピオンニュース ページ上部へ戻る