Microsoft предупредила об эксплойте zero-day в Zimbra
В Zimbra обнаружена уязвимость zero-day: неаутентифицированная инъекция команд в пути SNMP-уведомлений позволяет злоумышленникам красть сессионные токены и устанавливать постоянные веб-шеллы на почтовых серверах. Microsoft предупредила об активной эксплуатации.
- Уязвимость — неаутентифицированная инъекция команд в SNMP-уведомлениях
- Атакующие крадут сессионные токены и ставят веб-шеллы
- Эксплуатация уже происходит, предупреждение от Microsoft
Читать дальше
Безопасность