Si Zimbra se ejecuta en Ubuntu 20.04 o 18.04, los administradores no tienen que hacer nada, pero Oracle Linux 8, Red Hat Enterprise Linux 8, Rocky Linux 8 y CentOS 8 son vulnerables a los ataques y deberían implementar la solución alternativa.
El jueves pasado, Rapid7 publicó información técnica adicional sobre la falla y compartió el código de explotación de prueba de concepto y los indicadores de compromiso (IoC) que los defensores empresariales pueden usar.
En cuanto a la seguridad, este ha sido un mal año para Zimbra y sus usuarios: como se documenta en esta alerta CISA, los atacantes han explotado otras cinco vulnerabilidades desde principios de año, y ahora CVE-2022-41352.
“No es realmente culpa [de Synacor], usan Amavis que usa cpio que es vulnerable a CVE-2015-1197, pero la superficie de ataque para los correos electrónicos entrantes es ENORME. Sin mencionar que esta es una de las varias vulnerabilidades de este año que se explotaron antes de ser descubiertas, lo que significa que Zimbra es un objetivo activo para los chicos malos”, señaló Bowes.
“Si todavía usa Zimbra, es posible que desee reconsiderarlo seriamente. Apuesto a que hay otros, y probablemente estén siendo explotados”.