Регулирование ПДн на практике в 2025 году: ответы на 10 главных вопросов
Кейс ПЭК и BSS: речевая аналитика помогает улучшить взаимодействие с клиентами
Искусство бэкапа. Девять важнейших правил резервного копирования
Оптимальное рабочее место сотрудника. Обзор моноблока Rikor AIO 201.1/23
Почти 40% предпринимателей пострадают от блокировки WhatsApp в России
ЦБ
°
среда, 30 апреля 2025

Уязвимость в сервере Zimbra ставит под угрозу данные более 200 000 корпоративных почтовых серверов

Уязвимость в сервере Zimbra ставит под угрозу данные более 200 000 корпоративных почтовых серверов
Изображение: Газинформсервис
Критическая уязвимость в Zimbra Collaboration Server (ZCS) версий с 9.0 по 10.1 позволяет злоумышленникам выполнять несанкционированные операции в GraphQL и получать доступ к конфиденциальным данным пользователей. Киберэксперт компании «Газинформсервис» подчёркивает важность постоянного мониторинга безопасности и оперативного выявления уязвимостей.

Брешь в системе позволяет злоумышленникам выполнять произвольные запросы и получать доступ к конфиденциальной информации, что ставит под угрозу безопасность корпоративных данных. Уязвимость уже обозначили как CVE-2025-32354. Она связана с недостаточной проверкой аутентификации и авторизации при обработке GraphQL-запросов, из-за чего киберпреступники могут обходить ограничения.

Разработчики Zimbra уже выпустили обновление для устранения проблемы. Сервер поддерживает более 200 000 корпоративных почтовых серверов по всему миру, и патчи следует установить как можно быстрее, чтобы избежать утечки данных.

Александр Катасонов, инженер-аналитик лаборатории развития и продвижения компетенций кибербезопасности «Газинформсервис», отмечает особенную опасность тех уязвимостей, которые позволяют злоумышленникам не только выполнять нежелательные операции, но и получать доступ к конфиденциальным данным пользователей, а также напоминает о необходимости комплексного обеспечения информационной безопасности.

«Для защиты от таких угроз существует множество методов, но даже при применении всех возможных средств защиты никто не может гарантировать полную безопасность. Однако, поскольку Zimbra управляет более чем 200 000 корпоративных серверов электронной почты, обслуживающих пользователей по всему миру, компаниям, предоставляющим такие услуги, необходимо иметь в своём распоряжении эффективные средства защиты. Одним из таких средств является GSOC — центр мониторинга и реагирования компании "Газинформсервис". Специалисты этого центра круглосуточно следят за инфраструктурой заказчиков, выявляют не только известные уязвимости, но и, благодаря возможностям поведенческой аналитики, обнаруживают внезапно появившиеся угрозы», — отмечает эксперт.

Свежее по теме