Vulnérabilité dans Zimbra Collaboration Suite
La vulnérabilité CVE-2023-37580 affecte Zimbra Collaboration Suite, exposant les systèmes à des risques d'exploitation. Un correctif de sécurité a été publié par l'éditeur le 26 juillet 2023, recommandant le déploiement du correctif P41 pour toutes les versions concernées.
Impacts et Risques réels
Cette faille pourrait permettre à un attaquant d'exécuter du code arbitraire sur les serveurs affectés, compromettant ainsi la confidentialité, l'intégrité et la disponibilité des données. Les entreprises utilisant Zimbra doivent agir rapidement pour éviter une exploitation potentielle.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure.
- Déployer une solution de protection efficace et activer le MFA.
- Déléguer la maintenance à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-007/