image

Zimbra waarschuwt voor meerdere kritieke XSS-lekken in webmail

dinsdag 21 juli 2026, 10:51 door Redactie, 0 reacties

Softwareontwikkelaar Zimbra waarschuwt voor meerdere kritieke cross-site scripting (XSS)-lekken in de klassieke webmailsoftware, waardoor een aanvaller via een speciaal geprepareerde e-mail malafide code bij gebruikers kan uitvoeren. Daarnaast zijn ook verschillende andere kwetsbaarheden verholpen. Zimbra is een collaborative software suite die onder andere mailserversoftware en een webmailclient bevat. De software zou door meer dan 200.000 organisaties wereldwijd worden gebruikt.

Zimbra versie 10.1.20 verhelpt in totaal vier XSS-kwetsbaarheden in de Classic Web Client waarbij een aanvaller door middel van een speciaal geprepareerd veld of bijlage code in de webmailclient kan uitvoeren. Zo kan er toegang tot e-mail en andere informatie worden verkregen. Daarnaast is er ook een probleem gepatcht waardoor gebruikers ingestelde beperkingen met het doorsturen van e-mail konden omzeilen. Verder behoort ook een command injection in de SNMP-monitoring tot het verleden.

Organisaties worden opgeroepen de Zimbra-updates snel uit te rollen. Kwetsbaarheden in de software zijn in het verleden vaker gebruikt bij aanvallen. Het Amerikaanse cyberagentschap CISA houdt een overzicht bij van actief misbruikte beveiligingslekken. In het overzicht staan achttien unieke Zimbra-kwetsbaarheden. Negen daarvan betreffen cross-site scripting.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.