Kritieke rce-kwetsbaarheid in e-mailsoftware Zimbra

Wij krijgen veel vragen van klanten over CVE-2024-45519. De kwetsbaarheid betreft een bug in de optionele postjournal-service van Zimbra. Zimbra systemen zijn alleen kwetsbaar indien de postjournal-service ingeschakeld is. Deze postjournal-service wordt door ons niet gebruikt – en is uitgeschakeld.

Hierdoor is ons Zimbra platform niet kwetsbaar voor CVE-2024-45519.

Relevant Tweakers artikel: https://tweakers.net/nieuws/227214/kritieke-rce-kwetsbaarheid-in-e-mailsoftware-zimbra-wordt-actief-misbruikt.html
Achtergrond artikel van Project Discovery over deze kwetsbaarheid: https://blog.projectdiscovery.io/zimbra-remote-code-execution/

Uiteraard worden de relevante patches zoals altijd evengoed spoedig geïnstalleerd, zoals alle beveiligingsupdates.

Hungry for news?

Schrijf je in voor de Hosting.NL nieuwsbrief en blijf op de hoogte. Je gegevens worden gebruikt voor het verzenden van nieuws, technische updates en support artikelen.

Nieusbrief