GRACES.community
← Média

Veille réglementaire

Correction d'une faille XSS critique dans Zimbra Collaboration

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR a publié un avis relatif à une faille de sécurité affectant Synacor Zimbra Collaboration. Cette vulnérabilité, classée comme injection de code indirecte à distance (XSS), expose les systèmes non corrigés à des risques d’exploitation malveillante.

Systèmes concernés

Les versions de Zimbra Collaboration antérieures à la 10.1.19 sont vulnérables à cette faille. Les organisations utilisant ces versions doivent procéder à une mise à jour urgente pour neutraliser le risque.

Recommandations

Pour remédier à cette vulnérabilité, il est impératif de se référer au bulletin de sécurité publié par l’éditeur. Celui-ci détaille les correctifs à appliquer ainsi que les procédures de déploiement recommandées.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres