Am 13.07.2023 wurde von Synacor auf eine Sicherheitslücke in der Zimbra Collaboration Suite Version 8.8.15 hingewiesen. Die Mail enthält einen Verweis auf eine manuelle Änderung der betroffenen Datei, während offizielle Informationen noch fehlen.
Um die Lücke auszunutzen, müsste der betroffene ESXi-Server öffentlich im Internet erreichbar sein. Die von managedhosting.de betriebenen Server sind jedoch in sicheren, nicht öffentlich zugänglichen Netzwerksegmenten und auf dem aktuellen Softwarestand.
Bei Fehlen standardmäßig installierter Applikationen ist es möglich, Schadcode auszuführen. Die von managedhosting.de betriebenen Systeme sind aufgrund optimierter Versionen von RHEL, CentOS oder Rocky Linux nicht betroffen.
Am 11.08.2022 wurde eine Lücke zur Authentifizierungsumgehung in Zimbra entdeckt. Alle betreuten Installationen wurden proaktiv aktualisiert. Wenn Sie veraltete Zimbra-Installationen betreiben, können Sie den bereitgestellten Workaround verwenden.
Am 11.08.2022 wurde eine Lücke zur Authentifizierungsumgehung in Zimbra entdeckt. Alle betreuten Installationen wurden proaktiv aktualisiert. Wenn Sie veraltete Zimbra-Installationen betreiben, können Sie den bereitgestellten Workaround verwenden.
Die Sicherheitslücke in der Zimbra Collaboration Suite (CVE-2022-30333) betrifft nur Systeme, die rar/unrar verwenden, was auf von uns betreute Systeme nicht zutrifft. Der Fehler liegt im Drittanbieterpaket rar/unrar.
CVE-2022-27924 - Eine Sicherheitslücke in Memcached kann Systeme mit Zimbra Collaboration Suite gefährden. Entsprechende Patches wurden veröffentlicht und auf allen von managedhosting.de betriebenen Instanzen installiert.
Eine Sicherheitslücke wurde in der Zimbra Collaboration Suite entdeckt, die es einem Angreifer ermöglicht, nicht autorisierte Operationen in einem Benutzeraccount durchzuführen. Patches wurden auf von managedhosting.de betriebenen Instanzen installiert.
Qualys-Sicherheitsexperten haben eine Schwachstelle in Polkit entdeckt, die es lokalen Benutzern ermöglicht, ihre Rechte auszuweiten. Die Ausnutzung der Schwachstelle erfordert, dass der Benutzer bereits administrative Rechte hat.
Die aktuellen Versionen 8.8.15 LTS und 9.0.0 der Zimbra Collaboration Suite sind nicht von den Lücken CVE-2021-4104, CVE-2022-23302, CVE-2022-23305 und CVE-2022-23307 betroffen. Die Lücken betreffen Funktionen die nicht verwendet werden/nicht aktiv sind.