Vulnerabilidad de Cross-Site Scripting (XSS) en Zimbra

Se ha descubierto una vulnerabilidad de seguridad Zero-Day en Zimbra, plataforma de correo electrónico de código abierto, que comienza con una serie de correos electrónicos de phishing dirigidos (spear phishing) e incluyen la explotación de la vulnerabilidad llamada Cross-Site Scripting (XSS), esta vulnerabilidad aún no cuenta con un CVE asignado y tampoco cuenta con una mitigación oficial publicada.

Las versiones afectadas son 8.8.15 P29 y P30.

Recomendamos la actualización de los servicios Zimbra los más pronto posible.

Información adicional:

Compartir: