Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-45519

Zimbra Collaboration Suite (ZCS)

Hersteller: Synacor
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im postjournal-Dienst der Zimbra Collaboration Suite (ZCS) von Synacor, einer Plattform für E-Mail und Zusammenarbeit. Der Dienst verarbeitet eingehende Daten so fehlerhaft, dass ein Angreifer aus der Ferne und ohne gültige Zugangsdaten Befehle auf dem Server einschleusen und ausführen kann. Eine vorherige Anmeldung ist nicht erforderlich – die Lücke lässt sich unauthentifiziert ausnutzen, sofern der postjournal-Dienst aktiv und erreichbar ist. Über die eingeschleusten Befehle kann der Angreifer auf dem betroffenen System Fuß fassen und es unter seine Kontrolle bringen. Da ZCS zentral den E-Mail-Verkehr einer Organisation abwickelt, ist eine Übernahme besonders folgenreich: Angreifer könnten auf gespeicherte Nachrichten zugreifen, sich dauerhaft einnisten und den Server als Ausgangspunkt für weitere Angriffe nutzen. Betroffen sind mehrere Produktlinien der lokal betriebenen Zimbra-Installation.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.