Zimbra выпустила 10.1.20 с исправлением критической уязвимости SNMP

Zimbra выпустила 10.1.20 с исправлением критической уязвимости SNMP

Zimbra выпустила версию Zimbra Collaboration Suite 10.1.20, в которой закрыла несколько критических уязвимостей, включая исправление проблемы в SNMP-компоненте. В компании рекомендуют обновиться.

По данным Zimbra, в релиз вошёл фикс для уязвимости удалённого выполнения команд в компоненте мониторинга SNMP, если включены SNMP-уведомления. Этот же выпуск закрывает несколько проблем с XSS в Classic Web Client, а также уязвимости, связанные с переадресацией почты, расширением EWS, делегированием ящиков и интеграцией Nextcloud.

Читайте также:
Источник изображения: bleepingcomputer

В списке исправлений также есть баги в лицензировании и фильтрации почты. Для лицензирования компания поправила поведение «Reset to COS Value», чтобы счётчики использованных функций возвращались корректно, а не сбрасывались к нулю.

Отдельно Zimbra устранила блокировку админских перенаправлений почты в редком сценарии, когда у пользователя включены ограничения на переадресацию. В примечании к релизу компания пишет, что объём раскрываемых деталей по таким исправлениям ограничен в соответствии с отраслевой практикой.

Источники: Zimbra, Bleepingcomputer
Опубликовано:
Марта Баринова