Софт и приложения

Zimbra выпустила 10.1.20 с исправлением критической уязвимости SNMP

Логотип зимбра на фоне цифровых данных с красными кругами

Zimbra выпустила версию Zimbra Collaboration Suite 10.1.20, в которой закрыла несколько критических уязвимостей, включая исправление проблемы в SNMP-компоненте. В компании рекомендуют обновиться.

По данным Zimbra, в релиз вошёл фикс для уязвимости удалённого выполнения команд в компоненте мониторинга SNMP, если включены SNMP-уведомления. Этот же выпуск закрывает несколько проблем с XSS в Classic Web Client, а также уязвимости, связанные с переадресацией почты, расширением EWS, делегированием ящиков и интеграцией Nextcloud.

Zimbra выпустила 10.1.20 с исправлением критической уязвимости SNMP
Источник изображения: bleepingcomputer

В списке исправлений также есть баги в лицензировании и фильтрации почты. Для лицензирования компания поправила поведение «Reset to COS Value», чтобы счётчики использованных функций возвращались корректно, а не сбрасывались к нулю.

Отдельно Zimbra устранила блокировку админских перенаправлений почты в редком сценарии, когда у пользователя включены ограничения на переадресацию. В примечании к релизу компания пишет, что объём раскрываемых деталей по таким исправлениям ограничен в соответствии с отраслевой практикой.

Источники: Zimbra, Bleepingcomputer
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий