Posts

Showing posts with the label E-Mail

Zimbra-Sicherheitslücke: Böswillige E-Mails führen Code aus

Image
Eine kritische Sicherheitslücke in Zimbra ermöglicht Angreifern, per speziell präparierter E-Mail beliebigen Code im Classic Web Client auszuführen. Jet… Was ist passiert? Zimbra hat eine dringende Sicherheitswarnung herausgegeben. Eine Schwachstelle im Classic Web Client erlaubt es, durch präparierte E-Mails schädlichen Code in einer Benutzersitzung auszuführen. Es handelt sich um eine sogenannte Stored Cross-Site Scripting (XSS) -Lücke. Bisher wurde noch keine CVE-ID zugewiesen – das ist ungewöhnlich. Die Bedrohung ist real. Ein Angreifer muss nur eine E-Mail mit bösartigem Inhalt senden. Öffnet der Empfänger sie, wird der Code im Browser ausgeführt. Das war's. Wer ist betroffen? Alle Installationen des Zimbra Classic Web Clients sind verwundbar. Besonders betroffen sind Unternehmen und Organisationen, die Zimbra als E-Mail-Plattform nutzen – und das sind viele. Tausende Server weltweit laufen mit dieser Software. Ein erfolgreicher Angriff könnte vertrauliche Daten abgreife...