Kritieke rce-kwetsbaarheid in e-mailsoftware Zimbra
Wij krijgen veel vragen van klanten over CVE-2024-45519. De kwetsbaarheid betreft een bug in de optionele postjournal-service van Zimbra. Zimbra systemen zijn alleen kwetsbaar indien de postjournal-service ingeschakeld is. Deze postjournal-service wordt door ons niet gebruikt – en is uitgeschakeld.
Hierdoor is ons Zimbra platform niet kwetsbaar voor CVE-2024-45519.
Relevant Tweakers artikel: https://tweakers.net/nieuws/227214/kritieke-rce-kwetsbaarheid-in-e-mailsoftware-zimbra-wordt-actief-misbruikt.html
Achtergrond artikel van Project Discovery over deze kwetsbaarheid: https://blog.projectdiscovery.io/zimbra-remote-code-execution/
Uiteraard worden de relevante patches zoals altijd evengoed spoedig geïnstalleerd, zoals alle beveiligingsupdates.