Explotación masiva de vulnerabilidad RCE 0-day en Zimbra – Actualización

Se ha informado sobre una vulnerabilidad de día cero (0-day) que afecta a Zimbra, que permitiría a un atacante remoto realizar ejecución remota de código (RCE). Existen reportes de que la misma está siendo explotada masivamente. Actualmente para esta vulnerabilidad ya existe un PoC publicado en Internet.

Actualizaciones:

18/10/2022: Se han lanzado parches de actualizaciones para corregir la vulnerabilidad de día cero. 

La vulnerabilidad está presente en los siguientes sistemas: 

Zimbra instalado sobre alguno de estos sistemas operativos: 

  • Red Hat Enterprise Linux 8. 
  • Rocky Linux 8. 
  • CentOS 8. 
  • CentOS7 

Información adicional: 

Compartir: